大規模資料外洩事件影響了美國領先的醫療保健公司 Episource:超過 5 萬名患者受到影響。

Episource 確認遭受網路攻擊並導致敏感資料外洩。

抽象的:

  • Episource 確認遭受網路攻擊,導致患者資料被盜。
  • 此次洩密事件發生在 2025 年 XNUMX 月下旬,涉及健康保險和醫療補助資訊。
  • 敦促客戶謹慎行事並採取必要措施保護他們的資料。

美國醫療數據巨擘Episource確認遭受網路攻擊,導致超過5萬人的敏感資料遺失。此次資料外洩對病患隱私和資訊安全構成了重大威脅。

Episource 在公司網站上發布的資料外洩通知中表示,它在 6 年 2025 月 27 日發現了這些資料外洩。在關閉其 IT 網路、聘請第三方取證專家並通知執法部門後,該公司了解到駭客在 6 年 2025 月 XNUMX 日至 XNUMX 月 XNUMX 日期間竊取了「部分資料的副本」。初步調查表明,這次攻擊非常複雜,旨在存取敏感資料。

電路板背面的鎖/電子安全

被盜資料包含高度敏感的信息,例如健康保險計劃/保單、保險公司、會員/團體識別號碼以及醫療補助-醫療保險(Medicaid-Medicare)政府付款人識別號碼。此外,還包括醫療記錄號碼、醫生姓名、診斷、用藥、檢測結果、影像、護理和治療等健康數據,以及出生日期或社會安全號碼 (SSN) 等其他個人資料。被盜資料的多樣性增加了受影響人群的潛在風險。

清真食品

網路犯罪分子經常以醫療保健組織為目標獲取數據,因為這些數據可能被用於網路釣魚、身分盜竊和其他類型的詐欺。

犯罪者可以利用這些數據製作高度個人化和令人信服的電子郵件,從而誘騙受害者下載 惡意軟件 (惡意軟體)或分享其登入憑證。這種日益嚴重的威脅使得保護病患資料成為醫療保健機構的首要任務。

同時,Episource向美國衛生與公眾服務部民權辦公室提交了一份新的報告,證實有5,418,866人受到此攻擊的影響。

該公司表示,已於 23 年 2025 月 XNUMX 日開始通知受影響的用戶。該公司並未具體說明通知了哪些服務提供者,但確認此攻擊並未影響到所有人。

Episource 是一家醫療保健數據和技術公司,透過分析、編碼和技術解決方案,幫助健康計劃管理風險調整、品質衡量和臨床數據。該公司在確保醫療保健數據的準確性和完整性方面發揮著至關重要的作用。

該公司敦促受影響的個人保持警惕,並警惕潛在的身份盜竊和詐欺行為。個人應監控其銀行帳戶和信用報告,以發現任何可疑活動。

穿過 BleepingComputer

 

轉到頂部按鈕