Menu dostępności

100 milionów obywateli USA oficjalnie dotkniętych naruszeniem danych Change Healthcare

100 milionów obywateli USA oficjalnie dotkniętych naruszeniem danych Change Healthcare

Zgodnie z informacją z kwietnia dane wrażliwe „znacznej części” Amerykanów mogły zostać wykradzione w wyniku naruszenia bezpieczeństwa organu Change Healthcare, czyli jednej ze spółek publicznej służby zdrowia.

Atak na Change Healthcare, która przetwarza około 50% amerykańskich kartotek medycznych, był jednym z największych ataków ransomware na amerykańską opiekę zdrowotną i spowodował powszechne zakłócenia w płatnościach dla lekarzy i placówek służby zdrowia.

1 maja 2024 r. podczas zeznawania przed senacką komisją ds. finansów na Kapitolu dyrektor generalny UnitedHealth Andrew Witty oszacował, że atak naraził dane jednej trzeciej obywateli USA.

Nie przesadzał. Wczoraj Change Healthcare zgłosiło liczbę 100 000 000 poszkodowanych osób na portalu naruszenia bezpieczeństwa Departamentu Zdrowia i Opieki Społecznej USA (HHS).

Biuro Praw Obywatelskich (OCR) w HHS potwierdziło, że nadało priorytet sprawie i wszczęło dochodzenie w sprawie Change Healthcare i UnitedHealth Group, skupiając się na tym, czy doszło do naruszenia chronionych informacji medycznych (PHI), oraz na przestrzeganiu przez podmioty przepisów HIPAA. OCR zrobiło to ze względu na bezprecedensowy wpływ cyberataku na opiekę nad pacjentem i prywatność, która, jak wiemy, w USA jest bardzo istotna.

19 lipca 2024 r. Change Healthcare złożyło raport do OCR o naruszeniu, w którym zidentyfikowano 500 osób jako „przybliżoną liczbę osób dotkniętych”. Jest to minimalna liczba poszkodowanych skutkująca opublikowaniem naruszenia w HHS Breach Portal i prawdopodobnie została podana, ponieważ Change Healthcare musiało dopiero ustalić rzeczywistą liczbę dotkniętych użytkowników.

P.o. dyrektora Biura Praw Obywatelskich w Departamencie Zdrowia i Opieki Społecznej USA Melanie Fontes Rainer poinformowała, że ​​około 140 milionów osób zostało dotkniętych dużymi naruszeniami w 2023 r., w porównaniu z 51 milionami w 2022 r. A 2024 r. wygląda jeszcze gorzej: „W tym roku, w związku z naruszeniem bezpieczeństwa Change i naruszeniem bezpieczeństwa Ascension, spodziewamy się, że liczba ta potencjalnie się podwoi lub wzrośnie”.

Osoby dotknięte problemem mogą odwiedzić specjalną stronę internetową changecybersupport.com, aby uzyskać więcej informacji lub zadzwonić pod numer 1-866-262-5342, by skorzystać z bezpłatnego monitoringu kredytowego i ochrony przed kradzieżą tożsamości. Takie działania powinny być standardem zapewnianym przez rząd przy tak ogromnych wyciekach. To się chwali.

Przy okazji warto przypomnieć, co należy zrobić, jeśli podejrzewamy, że padliśmy ofiarą wycieku bądź naruszenia naszych danych wrażliwych/osobowych:

  • Sprawdź porady podmiotu, z którego dane wyciekły. Każde naruszenie jest inne, więc dowiedz się u źródła, co się stało, i postępuj zgodnie z wszelkimi konkretnymi poradami, które oferuje.
  • Zmień hasła. Warto zmienić hasła do najbardziej wrażliwych usług, jak banki czy konta email.
  • Zastrzeż numer PESEL. To warto zrobić zawsze, jeśli obawiamy się kradzieży tożsamości.
  • Unieważnij dowód osobisty oraz karty bankowe. Jeśli podejrzewamy najgorsze, warto wyrobić nowe dokumenty.
  • Uważaj na fałszywe kontakty. Złodzieje mogą próbować się skontaktować, podszywając się pod sprzedawcę czy osobę z rodziny. Czasem będą chcieli wyłudzić dodatkowy składnik, którego brakuje im do zalogowania się do banku czy poczty.

Popularne

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

W połowie sierpnia 2025 roku ujawniono poważną lukę bezpieczeństwa w narzędziu Microsoft Web Deploy 4.0, używanym do publikacji aplikacji webowych na serwerach IIS. Luka – oznaczona jako CVE-2025-53772 – pozwal...
Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Deep Web, czyli warstwa Internetu niedostępna dla standardowych wyszukiwarek, często bywa pomijana w analizach bezpieczeństwa, mimo że stanowi niezwykle wartościowe źródło informacji o zagrożeniach. Jej tre...
Miliony laptopów Dell narażone na kompromitację

Miliony laptopów Dell narażone na kompromitację

Niedawno pisaliśmy o kłopotach Lenovo, dzisiaj czas na Dell. Okazuje się, że pięć luk w oprogramowaniu ControlVault3 i powiązanych interfejsach API systemu Windows naraża miliony laptopów na trwałe w...
Hakowanie przez kamerki Linux – nowy wymiar ataku BadUSB

Hakowanie przez kamerki Linux – nowy wymiar ataku BadUSB

W świecie bezpieczeństwa IT coraz więcej urządzeń peryferyjnych działa na wbudowanych systemach Linux – zwiększa to ich funkcjonalność, ale też stwarza nowe zagrożenia. Badania z ostatnich dni ujawniaj...
WinRAR: krytyczna podatność zero-day CVE-2025-8088

WinRAR: krytyczna podatność zero-day CVE-2025-8088

W popularnym narzędziu do archiwizacji plików WinRAR wykryto poważną lukę bezpieczeństwa. Została oceniona na 8.8 w skali CVSS i otrzymała oznaczenie CVE-2025-8088. Błąd dotyczy wersji przeznaczonych dla syste...