Z najnowszych wiadomości wynika, że naruszenie danych HealthEC dotknęło 4,5 miliona pacjentów. Tak, dobrze czytacie, 4,5 miliona. Twoje dane również mogły zostać naruszone, dlatego zamieściliśmy kilka wskazówek i wskazówek dotyczących kroków, które możesz podjąć, jeśli dotyczy to Ciebie, w tym wszystkich szczegółów zdarzenia!
HealthEC, firma pomagająca zarządzać informacjami dotyczącymi zdrowia, miała ostatnio problem. Prawie 4,5 miliona osób, które korzystały z usług firmy, doświadczyło naruszenia bezpieczeństwa danych. Miało to miejsce między 14 a 23 lipca 2023 r., kiedy osobie, która nie powinna się tam dostać, udało się uzyskać dostęp do systemów komputerowych HealthEC i zabrać niektóre pliki.

Naruszenie danych HealthEC: dotyczy to 4,5 miliona osób
22 grudnia 2023 r. HealthEC poinformowała wszystkich o tej sprawie na swojej stronie internetowej. Wyjaśnili, że w tych dniach w lipcu osoba nieuprawniona do przebywania w tym miejscu pobrała niektóre pliki z ich systemów. Firma poinformowała również, że dotyczy to ich oraz 17 innych organizacji opieki zdrowotnej w Stanach Zjednoczonych, które współpracują z HealthEC. Zaczęli opowiadać tym organizacjom o problemie 26 października, współpracując nad tym, aby poinformować o nim osoby, których może on dotyczyć.
Zgodnie z oczekiwaniami firma poważnie potraktowała naruszenie danych HealthEC. O sprawie powiadomili policję naruszenie danych i obecnie przyglądają się swoim zasadom i sposobom działania, aby upewnić się, że taka sytuacja się nie powtórzy. W przesłaniu do wszystkich HealthEC stwierdziło: „Ludzie powinni zachować ostrożność i zwracać uwagę na takie rzeczy, jak kradzież tożsamości i oszustwa”. Zasugerowali, aby zwracać uwagę na wyciągi bankowe, rachunki za opiekę zdrowotną i raporty kredytowe pod kątem wszelkich nietypowych sytuacji.
Według Piszczący komputerfirma nie podała, ile osób ucierpiało, gdy naruszenie danych HealthEC miało miejsce po raz pierwszy. Wspomnieli jedynie o mniejszej liczbie związanej z jednym z ich klientów, MD Valuecare, która wynosiła 112 005 osób. Kiedy jednak zbadał tę sprawę Departament Zdrowia i Opieki Społecznej Stanów Zjednoczonych, okazało się, że całkowita liczba osób dotkniętych tą chorobą jest znacznie większa: 4 452 782.
Skradzione typy danych
Dochodzenie zakończyło się 24 października 2023 r. i ustaliło, jakie informacje zebrała osoba, która się włamała – powiedział Bleeping Computer. Dane skradzione w wyniku incydentu naruszenia danych HealthEC obejmują:
- Nazwy
- Adresy
- Daty urodzenia
- Numery ubezpieczenia społecznego
- Numery identyfikacyjne podatnika
- Numery dokumentacji medycznej
- Informacje medyczne (takie jak diagnoza, stan fizyczny lub psychiczny oraz szczegóły recepty)
- Informacje o ubezpieczeniu zdrowotnym (takie jak numer beneficjenta i identyfikator Medicaid/Medicare)
- Informacje dotyczące rozliczeń i roszczeń (takie jak numer konta pacjenta i szczegóły kosztów leczenia)

Co zrobić, jeśli jesteś dotknięty tą chorobą?
Jeśli jesteś jedną z osób, których informacje zostały ujawnione, HealthEC sugeruje wykonanie kilku rzeczy, aby uchronić się przed złymi zdarzeniami, takimi jak kradzież tożsamości:
- Sprawdzaj wyciągi bankowe pod kątem dziwnych rzeczy. Poszukaj transakcji, których nie przeprowadziłeś.
- Poproś o bezpłatny raport przedstawiający Twoją działalność kredytową, aby mieć pewność, że nie ma w nim nic podejrzanego. Masz prawo co roku otrzymać bezpłatny raport kredytowy.
- Pomyśl o dodaniu specjalnej notatki do swojego pliku kredytowego, która ostrzega o możliwym oszustwie. Nazywa się to „alarmem o oszustwie” i może utrudnić innej osobie otwarcie konta w Twoim imieniu.
- Rozważ zamrożenie kredytu. Oznacza to, że nikt nie może uzyskać dostępu do Twojego raportu kredytowego bez Twojej zgody, co utrudnia komukolwiek otwieranie nowych kont w Twoim imieniu.
- Zmień hasła do ważnych kont. Jeśli ktoś ma Twoje dane osobowe, może spróbować uzyskać dostęp do Twojej poczty e-mail, kont bankowych lub innych usług online.
- Zachowaj ostrożność w przypadku prób phishingu. Uważaj na e-maile lub wiadomości, które wydają się podejrzane i mogą próbować uzyskać od Ciebie więcej informacji.
- Skontaktuj się ze swoim lekarzem i firmą ubezpieczeniową. Poinformuj ich o naruszeniu, aby mogli dokładniej przyjrzeć się Twoim kontom i informacjom.
Autor wyróżnionego obrazu: Narodowy Instytut Raka/Unsplash