Американская компания Apria оповестила клиентов о киберинциденте спустя два года

Американская компания Apria оповестила клиентов о киберинциденте спустя два года

Одна из крупнейших медицинских компаний США Apria Healthcare Group уведомила своих клиентов об утечке их данных спустя почти два года после киберинцидента. В мае 2023-го года пациенты получили уведомление об атаке, которая произошла 1 сентября 2021 года.

В базе данных, к которой получил доступ злоумышленник, содержались персональные данные пациентов за короткие периоды в 2019-м и 2021-м годах. В уведомлении, которое разослали 1,9 млн получателей, уточняется, что доказательств компрометации именно их личных данных у компании нет. Какая-либо информация об использовании этих данных в противоправных действиях также отсутствует.

В компании пояснили, что провели расследование в сотрудничестве с ФБР и с привлечением внешних специалистов. В письме также содержится информация о дополнительных мерах защиты, принятых по рекомендациям экспертов, однако не уточняется, каких именно. Чтобы сгладить последствия инцидента для пользователей, компания предложила получателям письма годовую бесплатную подписку на сервис мониторинга.


похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.