1722790369
2024-07-30 14:45:44
健康貯蓄口座プロバイダーのHealthEquityは、名前が公表されていないサードパーティベンダーが関与したデータ侵害により、430万人の個人情報と健康情報が漏洩したと発表した。
なぜそれが重要なのか
の 違反 同社によれば、この攻撃は3月に発生したようで、6月26日まで発見されず、ハッカーらは3か月以上もネットワーク内に潜伏していたという。
「当社のコアシステム外の非構造化データリポジトリに保存されている保護された健康情報および/または個人を特定できる情報への不正アクセスと潜在的な漏洩を発見しました」とHealthEquityの データ侵害の通知 説明した。
漏洩した個人情報には、氏名、自宅住所、電話番号、雇用者および従業員ID、社会保障番号、決済カード情報などが含まれていた。
顧客属性の特定に SSN を使用する医療機関は、この情報を運用データ ストアとデータベースに含める必要があります。
その結果、サイバー犯罪者にとって攻撃対象領域がより魅力的になり、犯罪者にとって社会保障番号は金銭化しやすいため、この事件の影響を受けた消費者にさらに壊滅的な影響を与える可能性があります。
KnowBe4のセキュリティ意識啓発活動家、エリック・クロン氏は、個人の健康情報の盗難は、機密データが大量にあるため、被害に遭った人々に非常に大きな損害を与える可能性があると警告した。そのデータには、多くの場合、恥ずかしい処置や病気に関する情報も含まれる。
「それはまた、その後のソーシャルエンジニアリング攻撃に利用される可能性のある情報でもある」とクロン氏は述べ、個人がプライベートで医療専門家にしか知られていないと考えるかもしれない手順や検査を参照することで、悪意のある人物は潜在的な被害者との信頼関係をより簡単に構築できると指摘した。
「これは、最も一般的なシステム以外でのデータ保護に関する教訓でもある」とクロン氏は語った。「従業員がITおよびセキュリティ担当者の知らないうちに、スプレッドシートなどのツールを使用して情報を収集し、処理していたことは珍しいことではない。」
これは悪意によるものではなく、仕事をより簡単かつ効率的にするために行われることが多いと彼は説明した。
より大きなトレンド
先週、約1290万人のオーストラリア人が医療識別子、メディケアカード番号、処方箋の詳細を含む健康情報を所有していることが明らかになりました。 最近のMediSecureハッキングで盗まれた。
今年初めのChange Healthcareの侵害の影響は続いており、 39の医療提供者がChangeを訴えるユナイテッドヘルス・グループの傘下企業である同社は、プロバイダーが多要素認証を含む基本的なITセキュリティ保護策を実施しなかったと主張した。
この攻撃は議会で行動を促し、米国上院議員3人が最近、次のような法案を提出した。 医療サイバーセキュリティ法米国の医療機関に対するサイバー攻撃の急増を軽減するために設計されました。
記録に残る
「PHI や大量の PII を扱う組織は、機密情報の適切な取り扱いについて従業員に教育とトレーニングを実施する必要があります」と Kron 氏はアドバイスしています。「従業員がデータ重複のセキュリティへの影響を考慮する優れたセキュリティ文化は、このような状況を軽減または排除するための重要なステップです。」
HIMSSヘルスケアサイバーセキュリティフォーラムは、10月31日から11月1日までワシントンDCで開催される予定です。 詳細と登録。
Nathan Eddy はベルリンを拠点とするヘルスケアおよびテクノロジー分野のフリーランサーです。
著者にメールする: [email protected]
ツイッター: @dropdeaded209
#HealthEquity #の侵害により #万人の個人情報が危険にさらされる