Оператор лікарень Nutex Health повідомляє про витік даних унаслідок кібератаки. Несанкціонована сторона отримала доступ до серверів компанії та викрала інформацію.
Про інцидент було офіційно повідомлено Комісії з цінних паперів та бірж США (SEC). У компанії зазначили, що викрадені дані можуть містити приватну або конфіденційну інформацію.
«Згідно з попередніми висновками розслідування, яке триває, компанія вважає, що певна інформація, яка зберігалася на серверах компанії, була доступна та викрадена несанкціонованою третьою стороною, зокрема деяка інформація, яка може бути приватною та/або конфіденційною», — ідеться в заяві Nutex.
Nutex Health — це комерційна медична компанія, яка керує 28 закладами у 12 штатах, зокрема Bayou City ER & Hospital у Техасі та Green Bay ER & Hospital у Вісконсині.
Річний дохід компанії у 2025 році становив 875 мільйонів доларів, ринкова капіталізація — 1,28 мільярда доларів. Акції компанії торгуються на біржі Nasdaq Capital Market під тікером NUTX.
Після виявлення вторгнення компанія найняла зовнішніх спеціалістів з реагування на інциденти та криміналістики, активувала план реагування на кіберзагрози, впровадила заходи стримування та повідомила правоохоронні органи.
Nutex ще не встановила тип даних, які могли бути скомпрометовані, та чи стосується це пацієнтів, співробітників або ділових партнерів.
«Компанія продовжує оцінювати, чи, і в якому обсязі, була отримана, придбана або викрадена інформація про пацієнтів, співробітників, кваліфікованих постачальників, конфіденційна ділова та фінансова інформація, інтелектуальна власність або інша інформація, а також продовжує оцінювати потенційний вплив несанкціонованої діяльності на Компанію, включаючи будь-яке потенційне розкриття приватної та/або конфіденційної інформації третьою стороною», — йдеться у звіті SEC.
Станом на 24 серпня компанія повідомляє, що не виявила суттєвого впливу на свою операційну діяльність або системи фінансової звітності. Наразі вона не вважає, що цей інцидент суттєво вплине на її бізнес-стратегію, операційну діяльність, фінансовий стан чи результати.
BleepingComputer не знайшов жодного зловмисника, який би взяв на себе відповідальність за атаку на Nutex.
Компанія Nutex була запитана щодо коментарів щодо інциденту, і ця публікація буде оновлена після отримання відповіді.
Після отримання дійсних облікових даних, лише 37% дій зловмисників блокується
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.
Звіт Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Подробиці можна знайти на сайті: www.bleepingcomputer.com
