A ConnectOnCall adatszivárgása több mint 900.000 embert érintett

A ConnectOnCall egy olyan teleegészségügyi vállalat, amely munkaidőn kívül biztosít telefonos kapcsolattartást betegek és egészségügyi szolgáltatók között azzal a céllal, hogy javítsa a köztük zajló kommunikációt. Az automatizált beteghívás követésen és a HIPAA-kompatibilis chat mellett ezek a szolgáltatások integrálhatóak az elektronikus egészségügyi nyilvántartó rendszerekkel, így egyszerűsítve az ügyeleti hívásokat és az ellátások koordinációját. A vállalat közleménye szerint a támadásban több mint 900.000 ügyfelük személyes- illetve egészségügyi adatai szivárogtak ki, miután 2024. február 16. és 2024. május 12. között egy illetéktelen felhasználó is hozzáfért ezekhez az adatokhoz az applikációban. A ConnectOnCall kiberbiztonsági szakértőket bízott meg a probléma megoldására, offline állapotba helyezte termékét, és megkezdte annak helyreállítását biztonságos környezetben.

Ezt követően az e-egészségügyi vállalat értesítette a szövetségi bűnüldöző szerveket illetve az érintetteteket is. Az adatszivárgásban feltehetően az ügyfelek nevei, telefonszámai, esetleg születési dátumok, Social Security számok, korábbi egészségügyi nyilvántartások, és egyéb egészséget érintő információk, például a betegek egészségügyi állapota, receptjei és orvosi kezelései is érintve lehetnek. Az áldozatok számára a ConnectOnCall személyazonosság- és hitelfelügyeleti szolgáltatásokat ajánlott fel.

(securityaffairs.com)