Пробив в данните в SimonMed: 1,27 милиона засегнати пациенти!

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Кибератака срещу SimonMed Imaging компрометира 1,27 милиона данни на пациенти, включително чувствителна информация.

Ein Cyberangriff auf SimonMed Imaging gefährdet die Daten von 1,27 Millionen Patienten, einschließlich sensibler Informationen.
Кибератака срещу SimonMed Imaging компрометира 1,27 милиона данни на пациенти, включително чувствителна информация.

Пробив в данните в SimonMed: 1,27 милиона засегнати пациенти!

На 17 октомври 2025 г. американската здравна компания SimonMed Imaging съобщи за сериозно нарушение на данните, засягащо над 1,27 милиона пациенти. Този инцидент е резултат от кибератака, която компрометира чувствителна здравна и лична информация. Общо 1 275 669 души са били засегнати от нарушението, според изявление до канцеларията на главния прокурор на Мейн.

Проблемите се появиха за първи път през януари 2023 г., когато беше открита неоторизирана дейност в компютърните системи. Полученото разследване потвърди, че нападателите са имали достъп до и потенциално ексфилтрирани данни, преди инцидентът да бъде овладян. Най-ранните констатации показват, че може да бъде засегната широка гама от чувствителна информация.

Засегната информация

Потенциално компрометираните данни включват:

  • Namen
  • Adressen
  • Geburtsdaten
  • Dienstleistungsdaten
  • Namen der Anbieter
  • Medizinische Akten- und Patientennummern
  • Medizinische Bedingungen, Diagnosen und Behandlungen
  • Medikamente
  • Informationen zur Krankenversicherung
  • Führerscheinnummern

Въпреки че SimonMed не потвърди самоличността на нападателите и евентуалното използване на ransomware, групата Medusa ransomware пое отговорност за кибератаката. Те твърдяха, че са откраднали повече от 212 гигабайта данни и поискаха откуп от 1 милион долара, който трябва да бъде платен до 21 февруари 2025 г. В отговор на този инцидент вече е заведен поне един колективен иск.

Реакции и мерки за сигурност

Като се има предвид сериозността на инцидента, SimonMed значително засили своите мерки за киберсигурност. Нововъведените мерки включват подобрено многофакторно удостоверяване, нулиране на пароли и наблюдение на крайни точки. Освен това беше премахнат директният достъп на доставчиците на трети страни до системите на компанията. По време на текущото разследване се разработват допълнителни мерки за сигурност, за да се предотвратят бъдещи атаки.

Инцидентът подчертава нарастващата уязвимост на здравните данни и поставя значителни предизвикателства пред киберсигурността за индустрията. Инцидентите, подобни на SimonMed, увеличават опасенията относно защитата на чувствителната информация в здравните организации и създават спешна нужда от цялостен преглед на протоколите за сигурност. Очакват се повече подробности за ситуацията, докато разследването продължава.

За повече информация относно този инцидент, моля, посетете Ежедневен ходл.