医療関連企業のClover Health InvestmentsとAngMar Management Servicesは、それぞれ別のデータ侵害で情報が盗まれたとして、合わせて25万人以上に通知を行っています。
ニュージャージー州ジャージーシティに本社を置くClover Health Investmentsは、7月上旬にハッキング被害を受けました。攻撃者はソーシャルエンジニアリングを使い、管理職ではない健康保険プランの従業員3人のアカウントを乗っ取りました。
同社が7月に米証券取引委員会(SEC)へ提出した書類によると、この攻撃で個人を特定できる情報(PII)と保護対象保健情報(PHI)が盗まれました。
同社によると、影響を受けた可能性がある情報には、氏名、生年月日、保険ID、アカウント識別番号が含まれます。
Clover Health Investmentsは9月中旬、米保健福祉省(HHS)に対し、影響を受けたのは138,677人だと報告しました。HHSは先週、同社をデータ侵害の公開ポータルに掲載しました。
テキサス州マンスフィールドに拠点を置くAngMar Management Servicesは、7月中旬に自社システムで不審なアクティビティを確認しました。9月上旬には、ハッカーが患者のPIIとPHIを盗んだことを確認しています。
AngMar Management Servicesは、在宅医療やホスピスケアの提供事業者向けに、事業運営、管理業務、サポートネットワークの管理を手がけています。
影響を受けた情報は、氏名、生年月日、社会保障番号、診断の詳細、病歴データ、健康保険情報、患者ID、医療提供者名、処方内容、サービス提供日などです。
ランサムウェアグループのInterlockは8月、AngMar Management ServicesをTor上のリークサイトに掲載しました。同グループは700ギガバイトを超えるデータを盗んだと主張しています。
同社は9月16日、HHSに対し、126,196人が影響を受けたと通知しました。同社も先週、HHSのデータ侵害ポータルに追加されました。
翻訳元: https://www.securityweek.com/250000-impacted-by-data-breaches-at-new-jersey-texas-healthcare-firms/