Фишинг в Xsolis раскрыл данные 1,4 млн пациентов
⚠️ Фишинг в Xsolis раскрыл данные 1,4 млн пациентов
20 января целевой фишинг пробил защиту Xsolis — поставщика IT-решений для больниц и страховых компаний. Несанкционированную активность заметили через два дня, 22 января, но публичное уведомление появилось только в начале июня. По данным SecurityWeek, Минздрав США (HHS) теперь раскрыл масштаб: пострадали 1 396 519 человек.
Атакующие получили имена, адреса, даты рождения, SSN, номера медицинских страховок и сведения о лечении. При этом ни одна группа вымогателей не взяла ответственность, а Xsolis утверждает, что «не располагает сведениями о фактическом неправомерном использовании данных».
Почти пять месяцев между обнаружением и раскрытием — это не расследование, а управление репутацией. Медицинские данные без громкого требования выкупа часто утекают в закрытые даркнет-маркеты, где отследить их дальнейшую судьбу практически невозможно.
Отсутствие шумной банды не означает, что данные не продаются по $15 за запись прямо сейчас. Проверьте, как быстро ваша процедура реагирования переходит от сдерживания к уведомлению регулятора, если утечка обнаружена без требования выкупа — есть ли вообще такой триггер?
SecurityWeek
#Xsolis #DataBreach #Healthcare #Phishing #IncidentResponse