Duomenų pažeidimas SimonMed: nukentėjo 1,27 milijono pacientų!
Kibernetinė ataka prieš SimonMed Imaging pažeidžia 1,27 mln. pacientų duomenis, įskaitant neskelbtiną informaciją.

Duomenų pažeidimas SimonMed: nukentėjo 1,27 milijono pacientų!
2025 m. spalio 17 d. JAV sveikatos priežiūros įmonė SimonMed Imaging pranešė apie rimtą duomenų pažeidimą, patyrusį daugiau nei 1,27 mln. pacientų. Šis incidentas įvyko dėl kibernetinės atakos, kurios metu buvo pažeista jautri sveikata ir asmeninė informacija. Iš viso pažeidimas nukentėjo 1 275 669 žmonėms, teigiama Meino generalinės prokuratūros pranešime.
Pirmą kartą problemos išryškėjo 2023 metų sausį, kai kompiuterinėse sistemose buvo aptikta neteisėta veikla. Atliktas tyrimas patvirtino, kad užpuolikai turėjo prieigą prie duomenų ir galėjo juos išfiltruoti, kol incidentas nebuvo sustabdytas. Ankstyviausios išvados rodo, kad gali būti paveikta daugybė jautrios informacijos.
Paveikta informacija
Galimai pažeisti duomenys apima:
- Namen
- Adressen
- Geburtsdaten
- Dienstleistungsdaten
- Namen der Anbieter
- Medizinische Akten- und Patientennummern
- Medizinische Bedingungen, Diagnosen und Behandlungen
- Medikamente
- Informationen zur Krankenversicherung
- Führerscheinnummern
Nors SimonMed nepatvirtino užpuolikų tapatybės ir galimo išpirkos reikalaujančių programų naudojimo, atsakomybę už kibernetinę ataką prisiėmė išpirkos reikalaujančių programų grupė „Medusa“. Jie tvirtino pavogę daugiau nei 212 gigabaitų duomenų ir pareikalavo 1 milijono dolerių išpirkos sumokėti iki 2025 m. vasario 21 d. Dėl šio incidento jau buvo pateiktas mažiausiai vienas grupės ieškinys.
Atsakymai ir saugumo priemonės
Atsižvelgdama į incidento rimtumą, SimonMed gerokai sustiprino savo kibernetinio saugumo priemones. Naujai įdiegtos priemonės apima patobulintą kelių veiksnių autentifikavimą, slaptažodžio nustatymą iš naujo ir galinių taškų stebėjimą. Be to, buvo pašalinta tiesioginė trečiųjų šalių tiekėjų prieiga prie įmonės sistemų. Vykdomo tyrimo metu taikomos papildomos saugumo priemonės, siekiant užkirsti kelią būsimoms atakoms.
Šis incidentas pabrėžia didėjantį sveikatos priežiūros duomenų pažeidžiamumą ir kelia didelių kibernetinio saugumo iššūkių pramonei. Į SimonMed panašūs incidentai padidina susirūpinimą dėl neskelbtinos informacijos apsaugos sveikatos priežiūros organizacijose ir sukuria skubų poreikį visapusiškai peržiūrėti saugos protokolus. Daugiau informacijos apie situaciją tikimasi tęsti tyrimui.
Norėdami gauti daugiau informacijos apie šį incidentą, apsilankykite Dienos Hodl.