חברת Veradigm, מפתחת מערכות רשומות רפואיות אלקטרוניות אמריקאית, אישרה כי מידע של חלק מלקוחותיה נחשף בעקבות פריצה אצל ספק חיצוני. האישור הגיע אחרי שכנופיית הכופרה The Gentlemen טענה באתר הדלף שלה כי בידיה רשומות של כ-3.5 מיליון מטופלים, כולל מספרי ביטוח לאומי.

הפרטים
לפי דיווח החברה, התוקף לא פרץ ישירות למערכות החברה אלא השתמש בפרטי התחברות גנובים מסביבת ספק חיצוני, וכך קיבל גישה ל-API ששימש להעברת מידע ללקוחות. דרך נקודת הגישה הצרה הזו הצליח התוקף להוריד רשומות מטופלים. החברה מדגישה שמידע קליני ורפואי לא נחשף ושהמערכות הפנימיות שלה לא הופרעו. טענת The Gentlemen להיקף של 3.5 מיליון רשומות — הכוללות שמות, כתובות, מספרי ביטוח לאומי ופרטי קשר — טרם אומתה באופן עצמאי, ומדובר באירוע נפרד מדלף קודם שיוחס לחברה בדצמבר 2024.
נקודות לשים לב
- אם אתה לקוח של Veradigm או ספק שירותים המחובר למערכותיה — בדוק אם קיבלת הודעת יידוע רשמית מהחברה, ועקוב אחרי ההנחיות שלה לגבי ניטור אשראי.
- היקף 3.5 מיליון הרשומות הוא טענת התוקף בלבד, לא אישור רשמי של Veradigm — התייחס למספר בזהירות עד לעדכון נוסף מהחברה.
- האירוע ממחיש סיכון נפוץ בתחום הבריאות: הפרצה לא הייתה במערכת הליבה אלא בגישת ספק חיצוני ל-API — בדוק אילו ספקים מחזיקים גישה דומה למערכות שלך ואיזו הרשאה יש להם בפועל.
- אל תסיק מהאירוע שמידע רפואי-קליני נחשף — לפי החברה הוא לא נפגע; הנזק המדווח מתמקד במידע מזהה כמו מספרי ביטוח לאומי.
מקורות: BleepingComputer · The Record

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.