Не по-джентельменски
Поставщик ПО в медицинские учреждения США Veradigm признал утечку 3,5 миллиона записей данных их пациентов.
При этом взломали не саму компанию. Атакующие вытащили из среды стороннего подрядчика учётные данные к API компании. Это админ-панель, через которую подрядчик обслуживал клиентов компании. Дальше через него просто скопировали данные пациентов.
В отчёте для SEC от 8 сентября компания настаивает, что скомпрометированные учётки давали доступ только через этот ограниченный интерфейс и никуда больше. Клинических и медицинских сведений в утечке нет, зато есть имена, домашние адреса, телефоны, email, данные поручителей и, «в отдельных случаях», номера социального страхования.
Ответственность взяли хакеры The Gentlemen. Пострадавших уже уведомляют и предлагают мониторинг кредитной истории 😋
НеКасперский
Post #5227
3.68K
- 🗿 7
- ❤ 4
- 👍 3
- 💩 1