Утечка персональной информации 10 млн пациентов
Поставщик услуг Conduent допустил персональной информации застрахованных пациентов. Утечка персональной информации произошла в результате хакерской атаки.
Американская компания Conduent предоставляет различные бизнес-услуги. Также она выполняет контракты в рамках государственных программ здравоохранения и социального обеспечения, включая программу Medicaid, обеспечение выплаты алиментов и помощь малоимущим по всей стране. По данным TechRadar, компания обслуживает около 100 млн жителей США и сотрудничает с более чем 600 государственными учреждениями по всему миру.
В середине января 2025 г. Conduent обнаружила, что стала жертвой кибератаки, повлекшей утечку информации миллионов людей.
Согласно официальному сообщению компании, инцидент затронул «ограниченную часть» сети. Но цифры потерь говорят об обратном. По данным СМИ, могли быть скомпрометированы персональные данные 10 млн человек. Вторжение в сеть Conduent началось 21 октября 2024 г. и оставалось незамеченным почти три месяца.
Системы Conduent содержат огромное количество конфиденциальной информации. Сообщается, что хакеры получили доступ к таким данным, как имена, адреса, даты рождения, номера социального страхования. Также утекла медицинская информация и данные медицинского страхования.
Украденного набора данных вполне достаточно, чтобы устраивать фишинговые атаки, выдавать себя за жертв инцидента, открывать мошеннические счета и даже оформлять на себя медицинские льготы.
Ответственность за взлом Conduent взяла на себя группировка SafePay, довольно новое хакерское объединение, появившееся в конце 2024 г. Несмотря на свою короткую историю, SafePay быстро получила репутацию хакеров, атакующих крупные организации и требующих внушительные суммы выкупа. В случае с Conduent похищено более 8,5 ТБ данных, утверждают участники группировки.
По данным Law.com, против Conduent было подано несколько коллективных исков. Истцы утверждают, что халатность компании привела к утечке данных, а пострадавшие не получили своевременного уведомления об инциденте. В исках говорится о повышенном риске кражи персональных данных и финансовых потерь, истцы требуют компенсации и привлечения Conduent к ответственности.
Известно, что Conduent уведомила правоохранительные органы, восстановила свои системы и направила письма о нарушениях в генеральные прокуратуры нескольких штатов. Компания не предлагала пострадавшим бесплатные сервисы по защите от кражи персональных данных, но просила людей разместить предупреждения о мошенничестве или заморозить свои кредитные истории.
Источник: Azat TV