Veradigm, een Amerikaanse leverancier van zorgtechnologie, heeft een datalek gemeld nadat een cyberincident bij een derde partij leidde tot blootstelling van patiëntgegevens. Volgens het bedrijf veroorzaakte het incident geen operationele verstoringen, maar waren enkele klanten wel getroffen.
Veradigm, voorheen bekend als Allscripts Healthcare Solutions, levert software voor elektronische patiëntendossiers, e-prescribing, patiëntbetrokkenheid, praktijkbeheer en inkomstenbeheer aan duizenden ziekenhuizen, klinieken en biofarmaceutische bedrijven in de Verenigde Staten. In een SEC filing meldt het bedrijf dat een aanvaller toegang kreeg tot inloggegevens van een derde partij voor een Veradigm API die is bedoeld voor klantenservices. Met deze toegang kopieerde de dreigingsactor patiëntgegevens.
De gestolen data omvatten persoonlijke gegevens en burgerservicenummers (SSN's) van sommige patiënten, terwijl klinische of medische informatie niet is aangetast. Veradigm benadrukt dat de gecompromitteerde credentials alleen toegang gaven tot deze beperkte interface en niet tot andere delen van het bedrijfsnetwerk, servers, databases of systemen. Na ontdekking van het lek startte Veradigm haar incidentresponsprocedures, informeerde de politie en onderzoekt het bedrijf de omvang van het incident. Getroffen klanten en betrokkenen worden geïnformeerd en waar nodig worden kredietbewakingsdiensten aangeboden.
Hoewel Veradigm de aanvaller niet heeft geïdentificeerd, claimde de ransomwaregroep The Gentlemen op 5 september de aanval en plaatste het bedrijf op hun dataleksite. De groep stelt 3,5 miljoen patiëntendossiers in bezit te hebben, met volledige namen, adressen, SSN's, e-mailadressen, telefoonnummers en identificerende informatie van garantstellers. The Gentlemen dreigt de data op 11 september openbaar te maken als er geen onderhandeling over losgeld plaatsvindt.
The Gentlemen is een dubbele afpersingsgroep die sinds medio 2025 actief is en data-diefstal combineert met versleuteling van systemen op Windows, Linux, NAS, BSD en ESXi. De groep heeft meer dan 800 slachtoffers in 86 landen, verspreid over diverse sectoren, waaronder gezondheidszorg. Eerdere analyses koppelden malware en tools zoals SystemBC en GentleKiller aan deze groep.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *