
Компанія Unlimited Technology Systems, що займається програмним забезпеченням для охорони здоров’я, повідомила про інцидент з витоком даних, який торкнувся понад 3,8 мільйона осіб. Інцидент стався в жовтні 2025 року.
Компанія подала зразки повідомлень про витік даних до відповідних органів 1 липня поточного року, не розкриваючи точної кількості постраждалих осіб.
Згідно з даними порталу повідомлень про витоки даних Міністерства охорони здоров’я та соціальних служб США (U.S. Dept. of Health and Human Services), було зламано сервер компанії, і дані 3 803 750 осіб потрапили до несанкціонованої сторони.

Unlimited Technology Systems — це компанія, що спеціалізується на наданні технологій для фінансового менеджменту та управління доходами для спеціалізованих медичних закладів. За даними її вебсайту, компанія обслуговує 4500 клінік та 6500 спеціалізованих медичних закладів по всій території США, обробляючи понад 70 мільярдів доларів чистих медичних платежів щорічно.
У жовтні 2025 року компанія виявила несанкціоновану активність у своєму комерційному дата-центрі та розпочала розслідування, яке встановило, що хакери мали доступ до певних файлів протягом п’яти днів.
«19 жовтня 2025 року Unlimited Technology Systems виявила несанкціоновану активність у своєму комерційному дата-центрі та розпочала розслідування за допомогою фірми з кібербезпеки, що займається криміналістикою», — заявила компанія 20 липня 2026 року.
«Це розслідування встановило, що з 5 по 10 жовтня 2025 року несанкціонований зловмисник отримав доступ до файлів і, можливо, скопіював особисту інформацію пацієнтів медичних закладів, яких обслуговує Unlimited».
Типи даних, які потенційно могли бути скомпрометовані внаслідок цього інциденту, включають:
- Повні імена
- Номери соціального страхування
- Дати народження
- Електронні та поштові адреси
- Номери телефонів
- Демографічні дані
- Скани водійських посвідчень/інших державних посвідчень особи
- Номери страхових полісів
- Форми первинного прийому пацієнтів
- Номери медичних страхових полісів
- Інформація про страхові випадки та виплати
- Номери медичних записів
- Дати надання послуг
- Інформація про діагнози
Компанія повідомила про інцидент правоохоронні органи та розпочала розсилку повідомлень про витік даних постраждалим пацієнтам 1 липня 2026 року.
Згідно з повідомленням, жодні групи, які займаються вимаганням викупу або викраденням даних, публічно не взяли на себе відповідальність, і Unlimited Technology Systems не встановила особи зловмисників.
Оскільки Unlimited Technology Systems обробляє інформацію від імені медичних організацій, постраждалі пацієнти зазвичай не мають прямого зв’язку з самою компанією, і отримання від неї повідомлення про витік даних може викликати плутанину.
Для зменшення ризиків, пов’язаних із розкриттям конфіденційних даних, отримувачам повідомлень було запропоновано послуги моніторингу особистих даних через компанію Kroll.

Команди безпеки реєструють 54% успішних атак і сигналізують лише про 14%. Решта проходить через ваше середовище непоміченою.
Whitepaper від Picus показує, як тестування з моделюванням атак та інцидентів перевіряє ваші SIEM та EDR правила, щоб загрози перестали прослизати повз систему виявлення.
Get the whitepaper
Related Articles:
Medtronic notifies customers impacted by ShinyHunters data breach
Pharma giant Novo Nordisk discloses breach of clinical trials data
Valve notifies Steam hardware customers of a data breach
Canadian pleads guilty to Snowflake cloud data-theft attacks
ExfilSquad hackers leak info of over 100,000 UK police officers, staff
- Data Breach
- Data Theft
- Healthcare
- Unlimited Technology Systems
Comments
- nauip – 3 days ago
Nice of them to let us know almost a year later. But it’s not like anything sensitive has leaked…
- ThomasMann – 3 days ago
Welcome to the future! There will be more like this, trust me…. Artificial Unintelligence’s possibilities are not really limitable. I am actually looking forward to the time when it, by accident, of course, cracks all the really funny things in the internet, like banks and stuff…
- Wannabetech1 – 2 days ago
I’m sure you’re correct, but why should I trust you?
- powerspork – 2 days ago
It’s not just an annoying delay. It’s actually illegal. They have 60 days after discovering the breach to report it to HHS.
Hopefully HHS gives them one of those hefty EU-style fines, but probably not. A lot of dim bulbs in the US govt nowadays.
- Wannabetech1 – 2 days ago
Nowadays? I know the narrative is Orange man bad, but that’s been the case for decades at least.
- jmwoods – 2 days ago
Didn’t see anything in the article mentioning the data was stored encrypted…
Post a Comment Community Rules
You need to login in order to post a comment
Not a member yet? Register Now
You may also like:
Upcoming Webinar
Popular Stories
-
Metabase SQLi zero-day exploited in customer data-theft attacks
-
Levi Strauss & Co. says hackers stole corporate data in cyberattack
-
North Carolina Ports confirms cyberattack disrupting operations
Sponsor Posts
-
See how Skyhigh Security’s patent-pending approach secures every browser session without costly and clunky enterprise browser replacements.
-
See how real inboxes, fake stores and AI scams shaped H1 2026 cyber threats
-
Webinar: Shadow AI in 2026 (and how attackers are taking advantage)
-
Overdue a password health-check? Audit your Active Directory for free
-
AI is a data-breach time bomb: Read the new report
Upcoming Webinar
Follow us:
Main Sections
- News
- Webinars
- VPN Buyer Guides
- SysAdmin Software Guides
- Downloads
- Virus Removal Guides
- Tutorials
- Startup Database
- Uninstall Database
- Glossary
Community
- Forums
- Forum Rules
- Chat
Useful Resources
- Welcome Guide
- Sitemap
Company
- About BleepingComputer
- Contact Us
- Send us a Tip!
- Advertising
- Write for BleepingComputer
- Social & Feeds
- Changelog
Terms of Use – Privacy Policy – Ethics Statement – Affiliate Disclosure
Copyright @ 2003 – 2026 Bleeping Computer® LLC – All Rights Reserved
Login
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
