АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

22 сентября 2022

Кибератака на службу скорой помощи в Нью-Йорке

Кибератака на Empress EMS (Emergency Medical Services), службу скорой помощи в Нью-Йорке, произошла в мае этого года. В результате кибератаки с применением программы-вымогателя утекли персональные данные пациентов. В организации узнали о произошедшей кибератаке только в июле – после обнаружения зашифрованных файлов. 14 и 15 июля представители группировки Hive связались с Empress EMS, чтобы сообщить, что им хватило 12 дней на изучение всей внутренней документации организации и скачивание конфиденциальной информации объемом более 280 Гб.

9 сентября Empress EMS в Нью-Йорке уведомили Министерство здравоохранения и социальных служб США (HHS) об инциденте информационной безопасности, затронувшем 318 558 пациентов. При этом, по сообщению злоумышленников, пострадали не только персональные данные обратившихся в службу скорой помощи, но и данные договоров, соглашений о неразглашении, конфиденциальная информация, касающаяся бюджетирования, планирования, инвестиция, состояния банковских счетов компании, а также персональные данные сотрудников.

Расследование показало, что произошла кибератака с двойным вымогательством: киберпреступники украли файлы, зашифровали системы, а затем угрожали жертве опубликовать данные, если выкуп не будет выплачен. Информации о взломе Empress EMS на сайте группировки Hive, тем не менее, нет.

Представители Empress EMS рассылают пострадавшим лицам письма с предложением воспользоваться услугами кредитного мониторинга на случай, если их персональные данные были использованы мошенниками.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>