Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей

Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 1

Компанія Unlimited Technology Systems, що займається програмним забезпеченням для охорони здоров’я, повідомила про інцидент з витоком даних, який торкнувся понад 3,8 мільйона осіб. Інцидент стався в жовтні 2025 року.

Компанія подала зразки повідомлень про витік даних до відповідних органів 1 липня поточного року, не розкриваючи точної кількості постраждалих осіб.

Згідно з даними порталу повідомлень про витоки даних Міністерства охорони здоров’я та соціальних служб США (U.S. Dept. of Health and Human Services), було зламано сервер компанії, і дані 3 803 750 осіб потрапили до несанкціонованої сторони.

Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 2

Unlimited Technology Systems — це компанія, що спеціалізується на наданні технологій для фінансового менеджменту та управління доходами для спеціалізованих медичних закладів. За даними її вебсайту, компанія обслуговує 4500 клінік та 6500 спеціалізованих медичних закладів по всій території США, обробляючи понад 70 мільярдів доларів чистих медичних платежів щорічно.

У жовтні 2025 року компанія виявила несанкціоновану активність у своєму комерційному дата-центрі та розпочала розслідування, яке встановило, що хакери мали доступ до певних файлів протягом п’яти днів.

«19 жовтня 2025 року Unlimited Technology Systems виявила несанкціоновану активність у своєму комерційному дата-центрі та розпочала розслідування за допомогою фірми з кібербезпеки, що займається криміналістикою», — заявила компанія 20 липня 2026 року.

«Це розслідування встановило, що з 5 по 10 жовтня 2025 року несанкціонований зловмисник отримав доступ до файлів і, можливо, скопіював особисту інформацію пацієнтів медичних закладів, яких обслуговує Unlimited».

Типи даних, які потенційно могли бути скомпрометовані внаслідок цього інциденту, включають:

  • Повні імена
  • Номери соціального страхування
  • Дати народження
  • Електронні та поштові адреси
  • Номери телефонів
  • Демографічні дані
  • Скани водійських посвідчень/інших державних посвідчень особи
  • Номери страхових полісів
  • Форми первинного прийому пацієнтів
  • Номери медичних страхових полісів
  • Інформація про страхові випадки та виплати
  • Номери медичних записів
  • Дати надання послуг
  • Інформація про діагнози

Компанія повідомила про інцидент правоохоронні органи та розпочала розсилку повідомлень про витік даних постраждалим пацієнтам 1 липня 2026 року.

Згідно з повідомленням, жодні групи, які займаються вимаганням викупу або викраденням даних, публічно не взяли на себе відповідальність, і Unlimited Technology Systems не встановила особи зловмисників.

Оскільки Unlimited Technology Systems обробляє інформацію від імені медичних організацій, постраждалі пацієнти зазвичай не мають прямого зв’язку з самою компанією, і отримання від неї повідомлення про витік даних може викликати плутанину.

Для зменшення ризиків, пов’язаних із розкриттям конфіденційних даних, отримувачам повідомлень було запропоновано послуги моніторингу особистих даних через компанію Kroll.

Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 3

Команди безпеки реєструють 54% успішних атак і сигналізують лише про 14%. Решта проходить через ваше середовище непоміченою.

Whitepaper від Picus показує, як тестування з моделюванням атак та інцидентів перевіряє ваші SIEM та EDR правила, щоб загрози перестали прослизати повз систему виявлення.

Get the whitepaper

Related Articles:

Medtronic notifies customers impacted by ShinyHunters data breach

Pharma giant Novo Nordisk discloses breach of clinical trials data

Valve notifies Steam hardware customers of a data breach

Canadian pleads guilty to Snowflake cloud data-theft attacks

ExfilSquad hackers leak info of over 100,000 UK police officers, staff

  • Data Breach
  • Data Theft
  • Healthcare
  • Unlimited Technology Systems

Comments

  • nauip – 3 days ago
    •  
    •  

    Nice of them to let us know almost a year later. But it’s not like anything sensitive has leaked…

  • ThomasMann – 3 days ago
    •  
    •  

    Welcome to the future! There will be more like this, trust me…. Artificial Unintelligence’s possibilities are not really limitable. I am actually looking forward to the time when it, by accident, of course, cracks all the really funny things in the internet, like banks and stuff…

  • Wannabetech1 – 2 days ago
    •  
    •  

    I’m sure you’re correct, but why should I trust you?

  • powerspork – 2 days ago
    •  
    •  

    It’s not just an annoying delay. It’s actually illegal. They have 60 days after discovering the breach to report it to HHS.

    Hopefully HHS gives them one of those hefty EU-style fines, but probably not. A lot of dim bulbs in the US govt nowadays.

  • Wannabetech1 – 2 days ago
    •  
    •  

    Nowadays? I know the narrative is Orange man bad, but that’s been the case for decades at least.

  • jmwoods – 2 days ago
    •  
    •  

    Didn’t see anything in the article mentioning the data was stored encrypted…

Post a Comment Community Rules

You need to login in order to post a comment

Not a member yet? Register Now

You may also like:

Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 4  Upcoming Webinar Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 5 Popular Stories

  • Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 6

    Metabase SQLi zero-day exploited in customer data-theft attacks

  • Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 7

    Levi Strauss & Co. says hackers stole corporate data in cyberattack

  • Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 8

    North Carolina Ports confirms cyberattack disrupting operations

Sponsor Posts

  • See how Skyhigh Security’s patent-pending approach secures every browser session without costly and clunky enterprise browser replacements.

  • See how real inboxes, fake stores and AI scams shaped H1 2026 cyber threats

  • Webinar: Shadow AI in 2026 (and how attackers are taking advantage)

  • Overdue a password health-check? Audit your Active Directory for free

  • AI is a data-breach time bomb: Read the new report

  Upcoming Webinar Unlimited Technology Systems: витік даних зачепив 3,8 мільйона людей 9

Follow us:
Main Sections
  • News
  • Webinars
  • VPN Buyer Guides
  • SysAdmin Software Guides
  • Downloads
  • Virus Removal Guides
  • Tutorials
  • Startup Database
  • Uninstall Database
  • Glossary
Community
  • Forums
  • Forum Rules
  • Chat
Useful Resources
  • Welcome Guide
  • Sitemap
Company
  • About BleepingComputer
  • Contact Us
  • Send us a Tip!
  • Advertising
  • Write for BleepingComputer
  • Social & Feeds
  • Changelog

Terms of Use – Privacy Policy – Ethics Statement – Affiliate Disclosure

Copyright @ 2003 – 2026 Bleeping Computer® LLC – All Rights Reserved

Login

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *