Het Amerikaanse bedrijf Aesto, gespecialiseerd in gezondheidsdata, heeft deze week aan federale toezichthouders gemeld dat tijdens een cyberaanval in december meer dan 9,5 miljoen mensen getroffen zijn door een datalek. De aanval vond plaats tussen 2 en 18 december, waarbij hackers toegang kregen tot de Amazon Web Services-infrastructuur van Aesto en grote hoeveelheden gevoelige patiëntgegevens hebben gestolen.
De gelekte data omvatten onder meer namen, sofinummers, medische informatie, rijbewijsnummers, financiële rekeninggegevens en zorgverzekeringsinformatie. Aesto, gevestigd in Birmingham, Alabama, biedt diensten aan voor datamigratie en archivering aan medische instellingen die hun technologie upgraden of overstappen naar andere elektronische patiëntendossiersystemen. Minstens dertig zorgorganisaties zijn getroffen door het datalek, waarbij Aesto namens klanten meldingen heeft ingediend in verschillende staten, waaronder Californië.
Hoewel Aesto klanten al in juni had gewaarschuwd over de aanval, werd toen nog niet de omvang van het incident bekendgemaakt. De organisatie heeft geen commentaar gegeven op verzoeken en geen enkele hackergroep heeft de aanval opgeëist.
Dit incident maakt deel uit van een reeks cyberaanvallen op zorgdatabedrijven dit jaar. Zo meldde Baylor Genetics recent dat bij een cyberincident in juni medische testgegevens van meer dan 2,8 miljoen mensen zijn buitgemaakt. Ook CareCloud, een grote speler in elektronische patiëntendossiers, werd in maart getroffen, waarbij 3,7 miljoen mensen werden geraakt. Daarnaast meldden zorgbedrijven als McKesson, Nutex en Paylogix recent cyberaanvallen waarbij patiënt- en klantgegevens betrokken waren. Park Dental Partners rapporteerde vorige week een aanval aan de Amerikaanse Securities and Exchange Commission vanwege mogelijke toegang tot patiëntdata, hoewel de bedrijfsvoering niet werd beïnvloed.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *