Search
Screen graphic showing data breach warning

יותר מ-9.5 מיליון רשומות חולים שהושפעו מהפרת נתונים של Aesto Health: מה שאתה צריך לדעת

Aesto Health חשפה לאחרונה הפרת נתונים המשפיעה על יותר מ-9.5 מיליון אנשים. Aesto היא חברת תוכנה לארגוני בריאות המייצרת פתרונות שיעזרו להם לארגן את נתוני המטופלים בעת החלפת מערכות רישומי בריאות.

זוהתה על ידי Bleeping Computer, החברה פרסמה לראשונה הודעה על המתקפה ב-24 ביוני דרך אתר האינטרנט שלה. עם זאת, הפלישה בפועל התרחשה במשך שבועיים בדצמבר 2025. ככל הנראה היא לא התגלתה עד ה-26 במאי השנה.

"לאחר חקירה משפטית מקיפה וסקירת מסמכים ידנית, ב-26 במאי 2026, אישרנו שבין ה-2 בדצמבר 2025 או בסמוך ל-18 בדצמבר 2025, ייתכן שמידע בריאותי מוגן מסוים השייך למטופלים של לקוחות שונים של הישויות המכוסות המאוחסנים ברשת של Aesto זכה לגישה ו/או נרכש על ידי מי שאינו מורשה."

הסרטונים האחרונים מאתהמדריך של טום
צפו בסרטון המלא כאן:

ככל הנראה, ההפרה כללה גישה לא מורשית דרך תשתית שירותי האינטרנט של אמזון של אסטו.

מה נלקח


האקר משתמש בכרטיס ביטוח לאומי גנוב

בדו"ח שלה, Aesto Health אישרה כי ההפרה משפיעה על 9,540,683 אנשים. לרוע המזל, הנתונים הללו כללו שמות מלאים, תאריכי לידה, מידע רפואי, מספרי רישיון נהיגה, מספרי חשבונות פיננסיים, מידע על ביטוח בריאות, מספרי זהות של משלם מסים, מספרי תעודת זהות ומספרי זיהוי ממשלתיים אחרים.

לפי כתב העת HIPAA, ההפרה משתרעת על פני 29 ארגונים שונים, כולל המרכז הרפואי של מחוז אדוארדס, Marana Health, My Doctor, LLC, המרכז האורטופדי של נברסקה ואשות בריאות הנשים.

החברה החלה ליידע אנשים מושפעים על ההפרה ב-21 באוגוסט, סיפקה פרטים על התקרית וסיפקה הגנה מפני גניבת זהות וניטור אשראי באמצעות Experian.

כפי שצוין על ידי Bleeping Computer, תקרית זו באה בעקבות סדרה מצערת של הפרות שהשפיעו על חברות בריאות כולל CareCloud, Nutex Health, iRhythm ומקסון. גודלן של הפרות נע בין כמה מאות אלפים למיליוני רשומות.

לפי Aesto Health והסקירה שלנו, אף קבוצת איומים לא תבעה בפומבי את המתקפה, בניגוד לאלו האחרונות שנטען על ידי קבוצת ההאקרים ShinyHunters.

כיצד לשמור על בטיחות לאחר פריצת מידע


מנעול פתוח המתאר פריצת מידע

עיין ברשימה המלאה של חברות מ-HIPAA Journal, ואם השתמשת בארגון בריאות כלשהו, ​​ייתכן שתקבל מכתב התראה על הפרת נתונים מאסטו. אם כן, נצל את הכיסוי של Experian. שמור על תיבת הדואר שלך מכיוון שמכתבי התראה מגיעים בדרך הישנה.

גם אם Aesto לא שולחת לך מכתב התראה, ייתכן שתרצה לנצל את אחד משירותי ההגנה הטובים ביותר על גניבת זהות כדי להגן על זהותך.

אף על פי שאיש לא טען לקובץ המצורף, שחקן גרוע יכול להשתמש במידע שלך כדי להפעיל התקפות דיוג ממוקדות. הודעות דוא"ל דיוג עלולות להכיל קישורים זדוניים או אפילו תוכנות זדוניות.

חברות בריאות נראות פגיעות במיוחד עם סיום הקיץ, וכל חברה צריכה לקחת את האיום הזה ברצינות. יש לקוות שחברות מחזקות את אבטחת הסייבר שלהן כרגע.



חדשות גוגל


דילוג לתוכן