In januari 2026 zijn de persoonlijke gegevens van 716.000 personen gestolen bij een inbraak in het telehealth platform OpenLoop Health. De hack werd op 7 januari ontdekt en betrof ongeautoriseerde toegang tot systemen van OpenLoop Health, waarbij onder andere namen, adressen, e-mailadressen, geboortedata en medische gegevens zijn buitgemaakt. Volgens de melding aan de Attorney General’s Offices in Californië en Texas had de aanvaller toegang tussen 7 en 8 januari.
De incidentmelding benadrukt dat er geen toegang is geweest tot elektronische medische dossiers, sofinummers of financiële gegevens. OpenLoop Health heeft de ongeautoriseerde toegang direct beëindigd en een onderzoek gestart met hulp van externe cybersecurityspecialisten. Daarnaast zijn de beveiligingsmaatregelen aangescherpt en is er samengewerkt met de opsporingsdiensten. Hoewel er geen aanwijzingen zijn voor misbruik van de gestolen informatie, worden de betrokkenen geadviseerd alert te blijven op mogelijke fraude en identiteitsdiefstal. OpenLoop Health biedt hen een jaar lang gratis identiteits- en kredietbewaking aan.
Het telehealth platform, gevestigd in Des Moines, Iowa, levert white-label digitale gezondheidsinfrastructuur aan zorg- en consumentenorganisaties die virtuele zorg willen bieden. Hoewel OpenLoop Health geen details heeft vrijgegeven over de dader, heeft een dreigingsactor eerder dit jaar de aanval opgeëist en beweerd dat er gegevens van 1,6 miljoen personen zijn gestolen. De omvang van het datalek is recent toegevoegd aan het breach portal van het Amerikaanse Department of Health and Human Services.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *