کمیته رکن چهارم – شرکت نرمافزاری Unlimited Technology Systems اعلام کرده است اطلاعات بیش از ۳.۸ میلیون نفر در پی نفوذ به یکی از سرورهای این شرکت در معرض دسترسی غیرمجاز قرار گرفته است.
به گزارش کمیته رکن چهارم، این شرکت که خدمات نرمافزاری و مدیریت مالی برای مراکز درمانی ارائه میدهد، اعلام کرده مهاجمان در مهر ۱۴۰۴ برای مدت پنج روز به برخی فایلهای ذخیرهشده در مرکز داده آن دسترسی داشتهاند.
بر اساس اطلاعات ثبتشده در وزارت بهداشت و خدمات انسانی آمریکا، این رخداد ۳٬۸۰۳٬۷۵۰ نفر را تحت تأثیر قرار داده است.
اطلاعات احتمالی افشاشده شامل نام و نام خانوادگی، شماره تأمین اجتماعی، تاریخ تولد، ایمیل، نشانی، شماره تلفن، تصاویر مدارک هویتی، اطلاعات بیمه، شماره پرونده پزشکی و برخی اطلاعات مربوط به تشخیص و خدمات درمانی است.
Unlimited Technology Systems اعلام کرده است این حمله را به نیروهای مجری قانون گزارش داده و ارسال اطلاعیه برای افراد تحت تأثیر را آغاز کرده است. تاکنون هیچ گروه باجافزاری یا اخاذی مسئولیت این حمله را بر عهده نگرفته است.
از آنجا که این شرکت اطلاعات بیماران را از طرف هزاران مرکز و ارائهدهنده خدمات درمانی پردازش میکند، بسیاری از افراد آسیبدیده ممکن است پیش از دریافت اطلاعیه نقض داده نام Unlimited Technology Systems را نشنیده باشند.
برای کاهش خطر سوءاستفاده از اطلاعات افشاشده، خدمات پایش هویت از طریق شرکت Kroll به افراد تحت تأثیر ارائه شده است.
منبع: BleepingComputer



