Het Amerikaanse zorgtechnologiebedrijf Clover Health Investments heeft een datalek bekendgemaakt waarbij persoonlijke en medische gegevens van klanten zijn getroffen. De inbreuk werd op 4 juli ontdekt en was het gevolg van een social engineering-aanval die drie niet-managementaccounts van medewerkers van het zorgplan compromitteerde.
Volgens een officiële melding bij de Amerikaanse Securities and Exchange Commission (SEC) hadden de getroffen accounts toegang tot bepaalde persoonsgegevens en beschermde gezondheidsinformatie. Deze accounts waren toegewezen aan medewerkers die verantwoordelijk zijn voor het plannen van afspraken met leden en het ondersteunen van verkoopactiviteiten richting tussenpersonen. Er was echter geen toegang tot financiële systemen of claimsystemen van het bedrijf.
Direct na ontdekking van de aanval heeft Clover Health Investments haar responsplan geactiveerd en externe cybersecurity-experts ingeschakeld om de inbraak te onderzoeken en in te dammen. Het bedrijf geeft aan dat de aanvallers inmiddels uit de systemen zijn verwijderd, maar de precieze aard, omvang en impact van het datalek nog niet volledig zijn vastgesteld. Er zijn geen details bekendgemaakt over de dader(s) en er is geen claim van ransomware- of afpersingsgroepen ontvangen.
Clover Health Investments, opgericht in 2014, biedt Medicare Advantage-verzekeringsplannen aan en werkt als directe contractant voor de Amerikaanse overheid.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *