Menu dostępności

100 milionów obywateli USA oficjalnie dotkniętych naruszeniem danych Change Healthcare

100 milionów obywateli USA oficjalnie dotkniętych naruszeniem danych Change Healthcare

Zgodnie z informacją z kwietnia dane wrażliwe „znacznej części” Amerykanów mogły zostać wykradzione w wyniku naruszenia bezpieczeństwa organu Change Healthcare, czyli jednej ze spółek publicznej służby zdrowia.

Atak na Change Healthcare, która przetwarza około 50% amerykańskich kartotek medycznych, był jednym z największych ataków ransomware na amerykańską opiekę zdrowotną i spowodował powszechne zakłócenia w płatnościach dla lekarzy i placówek służby zdrowia.

1 maja 2024 r. podczas zeznawania przed senacką komisją ds. finansów na Kapitolu dyrektor generalny UnitedHealth Andrew Witty oszacował, że atak naraził dane jednej trzeciej obywateli USA.

Nie przesadzał. Wczoraj Change Healthcare zgłosiło liczbę 100 000 000 poszkodowanych osób na portalu naruszenia bezpieczeństwa Departamentu Zdrowia i Opieki Społecznej USA (HHS).

Biuro Praw Obywatelskich (OCR) w HHS potwierdziło, że nadało priorytet sprawie i wszczęło dochodzenie w sprawie Change Healthcare i UnitedHealth Group, skupiając się na tym, czy doszło do naruszenia chronionych informacji medycznych (PHI), oraz na przestrzeganiu przez podmioty przepisów HIPAA. OCR zrobiło to ze względu na bezprecedensowy wpływ cyberataku na opiekę nad pacjentem i prywatność, która, jak wiemy, w USA jest bardzo istotna.

19 lipca 2024 r. Change Healthcare złożyło raport do OCR o naruszeniu, w którym zidentyfikowano 500 osób jako „przybliżoną liczbę osób dotkniętych”. Jest to minimalna liczba poszkodowanych skutkująca opublikowaniem naruszenia w HHS Breach Portal i prawdopodobnie została podana, ponieważ Change Healthcare musiało dopiero ustalić rzeczywistą liczbę dotkniętych użytkowników.

P.o. dyrektora Biura Praw Obywatelskich w Departamencie Zdrowia i Opieki Społecznej USA Melanie Fontes Rainer poinformowała, że ​​około 140 milionów osób zostało dotkniętych dużymi naruszeniami w 2023 r., w porównaniu z 51 milionami w 2022 r. A 2024 r. wygląda jeszcze gorzej: „W tym roku, w związku z naruszeniem bezpieczeństwa Change i naruszeniem bezpieczeństwa Ascension, spodziewamy się, że liczba ta potencjalnie się podwoi lub wzrośnie”.

Osoby dotknięte problemem mogą odwiedzić specjalną stronę internetową changecybersupport.com, aby uzyskać więcej informacji lub zadzwonić pod numer 1-866-262-5342, by skorzystać z bezpłatnego monitoringu kredytowego i ochrony przed kradzieżą tożsamości. Takie działania powinny być standardem zapewnianym przez rząd przy tak ogromnych wyciekach. To się chwali.

Przy okazji warto przypomnieć, co należy zrobić, jeśli podejrzewamy, że padliśmy ofiarą wycieku bądź naruszenia naszych danych wrażliwych/osobowych:

  • Sprawdź porady podmiotu, z którego dane wyciekły. Każde naruszenie jest inne, więc dowiedz się u źródła, co się stało, i postępuj zgodnie z wszelkimi konkretnymi poradami, które oferuje.
  • Zmień hasła. Warto zmienić hasła do najbardziej wrażliwych usług, jak banki czy konta email.
  • Zastrzeż numer PESEL. To warto zrobić zawsze, jeśli obawiamy się kradzieży tożsamości.
  • Unieważnij dowód osobisty oraz karty bankowe. Jeśli podejrzewamy najgorsze, warto wyrobić nowe dokumenty.
  • Uważaj na fałszywe kontakty. Złodzieje mogą próbować się skontaktować, podszywając się pod sprzedawcę czy osobę z rodziny. Czasem będą chcieli wyłudzić dodatkowy składnik, którego brakuje im do zalogowania się do banku czy poczty.

Popularne

Uwaga! Zero-daye w firewallach Cisco wykorzystane w atakach ArcaneDoor

Uwaga! Zero-daye w firewallach Cisco wykorzystane w atakach ArcaneDoor

O Cisco piszemy dosyć często, dzisiaj jednak w tonie wyjątkowo alarmującym. W czwartek (25 września) Cisco opublikowało ratunkowe poprawki dla dwóch luk w zaporze sieciowej, wykorzystywanych jako zero-d...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Malware na macOS XCSSET uderza w Firefox i kradnie zawartość schowka

Malware na macOS XCSSET uderza w Firefox i kradnie zawartość schowka

Analitycy Microsoft Threat Intelligence opisali niedawno zaktualizowaną odsłonę znanego malware przeznaczonego na macOS – XCSSET. Najnowsza mutacja rozszerza zakres ataków poza Safari i Chrome, posia...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
NHI – niewidzialne zagrożenie

NHI – niewidzialne zagrożenie

Niniejszy artykuł otwiera serię poświęconą NHI – największemu niewidzialnemu zagrożeniu Twojej organizacji. W kolejnych tygodniach eksperci szczegółowo omówią kluczowe zagadnienia i odpowiedzą na pytania ta...