ข้อมูลผู้ป่วย 2.5 แสนรายรั่วไหล หลังสองบริษัทเฮลธ์แคร์สหรัฐฯ ถูกเจาะระบบ

Clover Health Investments และ AngMar Management Services สององค์กรด้านสุขภาพรายใหญ่ในสหรัฐฯ กำลังดำเนินการแจ้งเตือนผู้ใช้บริการรวมกว่า 250,000 ราย หลังเผชิญเหตุการณ์ถูกเจาะข้อมูลที่แยกส่วนกันสองกรณี

Clover Health Investments ซึ่งมีสำนักงานใหญ่ในรัฐ New Jersey ประสบเหตุเจาะระบบในช่วงต้นเดือนกรกฎาคม โดยผู้โจมตีใช้เทคนิคทางจิตวิทยา (Social Engineering) เพื่อเข้าถึงบัญชีของพนักงานแผนกแผนสุขภาพระดับปฏิบัติการจำนวน 3 บัญชี นำไปสู่การขโมยข้อมูลที่ระบุตัวตนบุคคลได้ (PII) และข้อมูลสุขภาพที่ได้รับการคุ้มครอง (PHI) ตามรายงานที่ยื่นต่อ SEC

ข้อมูลที่ได้รับผลกระทบประกอบด้วย ชื่อ, วันเดือนปีเกิด, รหัสระบุตัวตนด้านการประกันภัย และหมายเลขรหัสประจำตัวบัญชี โดยเมื่อกลางเดือนกันยายนที่ผ่านมา Clover Health ได้แจ้งต่อกระทรวงสาธารณสุขและบริการมนุษย์ของสหรัฐฯ (HHS) ว่ามีผู้ได้รับผลกระทบรวมทั้งสิ้น 138,677 ราย ซึ่งทาง HHS ได้เพิ่มชื่อบริษัทลงในพอร์ทัลรายงานการละเมิดข้อมูลเรียบร้อยแล้ว

อีกกรณีหนึ่งคือ AngMar Management Services ผู้ให้บริการสนับสนุนด้านบริหารจัดการแก่สถานบริบาลและหน่วยงานดูแลสุขภาพที่บ้านในรัฐ Texas ซึ่งตรวจพบกิจกรรมที่น่าสงสัยในระบบช่วงกลางเดือนกรกฎาคม ก่อนจะยืนยันเมื่อต้นเดือนกันยายนว่าแฮกเกอร์ได้ขโมยข้อมูลสำคัญของผู้ป่วยไป

รายละเอียดที่รั่วไหลมีทั้งชื่อ, วันเดือนปีเกิด, หมายเลขประกันสังคม, รายละเอียดการวินิจฉัยโรค, ประวัติการรักษา, ข้อมูลประกันสุขภาพ, ไอดีผู้ป่วย, ชื่อผู้ให้บริการ, รายละเอียดใบสั่งยา และวันที่รับบริการ โดยกลุ่มแรนซัมแวร์ Interlock ได้อ้างความรับผิดชอบและระบุบนเว็บไซต์มืดว่าสามารถขโมยข้อมูลไปได้มากกว่า 700 กิกะไบต์

ทั้งนี้ AngMar Management Services ได้รายงานต่อ HHS เมื่อวันที่ 16 กันยายนที่ผ่านมาว่ามีบุคคลได้รับผลกระทบจำนวน 126,196 ราย โดยรายชื่อของบริษัทเพิ่งถูกจัดเข้าระบบฐานข้อมูลการละเมิดของ HHS เมื่อสัปดาห์ที่ผ่านมาเช่นกัน

Source: SecurityWeek
ดูแลงานแปลและเรียบเรียงโดย SirilukP
ข้อมูลผู้ป่วย 2.5 แสนรายรั่วไหล หลังสองบริษัทเฮลธ์แคร์สหรัฐฯ ถูกเจาะระบบ

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร