此次數據泄露的目標受害者是法倫救護車服務公司,該公司是Transformative Healthcare的子公司。ALPHV勒索軟件團伙聲稱對2023年4月下旬對Transformative Healthcare的攻擊負責,并導出了TB數據,包括醫療和護理報告。

法倫救護車服務公司(Fallon Ambulance Services)是Transformative Healthcare和現已解散的救護車服務公司(Ambulance Service)的子公司,覆蓋美國大波士頓地區,遭到勒索軟件攻擊,導致近百萬人受到威脅。
根據提交給緬因州總檢察長的違規通知,全國約911757人,包括20486名緬因州居民,受到2023年2月17日發生并于2023年4月21日發現的攻擊的影響。
犯罪者訪問了包含患者信息的服務器,該公司聲稱存儲這些信息是為了“遵守法律義務”。法倫救護車服務已于2022年12月停止運營。然而,2023年4月,Transformative在其2023年2月下旬至2023年4月下旬的數據存儲檔案中檢測到可疑活動。
該公司聘請了第三方網絡安全專家進行調查。初步調查顯示,文件是由“未經授權方”獲取的,可能包含個人信息和COVID-19檢測信息。
根據該公司的通知,暴露的數據包括姓名、駕駛執照號碼和非駕駛員身份證號碼。緬因州居民于2023年12月27日收到書面通知。
緬因州總檢察長敦促那些在2022年2月至12月期間接受過法倫救護車服務中心救護車服務的人保持警惕,并采取措施保護自己,包括定期審查信用報告、凍結、警惕網絡釣魚詐騙以及來自Transformative的未經請求的電話或電子郵件。醫療保健或信用機構。
ALPHV勒索軟件團伙的域名最近被安全機構查獲,該團伙于2023年4月下旬聲稱Transformative Healthcare是受害者,導出了TB數據,包括醫療/護理人員報告和患者詳細信息。
在執法部門嚴厲打擊之前,ALPHV勒索軟件團伙已經抓獲了幾位知名受害者,包括米高梅度假村、NCR數據中心、亞馬遜Ring、Reddit等。

Transformative Healthcare于2022年9月收購了Fallon Ambulance Service,正在為受影響的客戶提供免費的身份盜竊保護服務。
醫療保健行業一直面臨著嚴重的網絡攻擊。根據網絡安全公司的最新報告,黑客一直故意針對醫院和緊急服務機構,以獲取惡意優勢。
變革性數據泄露事件表明,在醫療保健領域擁有強大的安全性是多么重要。如今,醫療保健使用大量數字系統,因此采取強有力的安全措施來保護患者的私人信息至關重要。
Anna艷娜
Andrew
安全內參
上官雨寶
安全俠
Anna艷娜
FreeBuf
RacentYY
RacentYY
X0_0X
Andrew
Andrew
Andrew