
Провайдер медичних послуг Nutex Health розслідує інцидент витоку даних, під час якого неуповноважена третя сторона отримала доступ до інформації з серверів компанії.
Організація повідомила про кібератаку у звіті до Комісії з цінних паперів і бірж США (SEC), зазначивши, що викрадені дані містять інформацію, яка може бути приватною або конфіденційною.
«На основі попередніх висновків поточної перевірки Компанії, Компанія вважає, що певна інформація, яка зберігалася на серверах Компанії, була отримав та викрадена неуповноваженою третьою стороною, включно з інформацією, яка може бути приватною та/або конфіденційною», — заявили в Nutex.

Nutex Health — це комерційна медична компанія, яка керує 28 закладами у 12 штатах, зокрема Bayou City ER & Hospital у Техасі та Green Bay ER & Hospital у Вісконсині.
У 2025 році річний дохід компанії становив 875 мільйонів доларів, ринкова капіталізація — 1,28 мільярда доларів. Акції компанії торгуються на біржі Nasdaq Capital Market під тікером NUTX.
Після виявлення вторгнення компанія залучила зовнішніх спеціалістів з реагування на інциденти та криміналістичної експертизи, активувала план реагування на кібербезпеку, впровадила заходи стримування та повідомила правоохоронні органи.
Nutex ще не встановила, які саме дані могли бути скомпрометовані, і чи зачепило це пацієнтів, співробітників або ділових партнерів.
«Компанія продовжує оцінювати, чи, і в якому обсязі, могла бути отримана, придбана або викрадена інформація пацієнтів, співробітників, акредитованих постачальників, конфіденційна ділова та фінансова інформація, інтелектуальна власність або інша інформація, а також продовжує оцінювати потенційний вплив несанкціонованої діяльності на Компанію, включно з будь-яким потенційним розкриттям приватної та/або конфіденційної інформації третьою стороною», — йдеться у звіті SEC.
Станом на 24 серпня компанія повідомила, що не виявила суттєвого впливу на свої операційні системи чи системи фінансової звітності, і наразі не вважає, що інцидент суттєво вплине на її бізнес-стратегію, операції, фінансовий стан або результати.
BleepingComputer не вдалося знайти жодного зловмисника, який би взяв на себе відповідальність за атаку на Nutex.
Ми зв’язалися з Nutex для коментарів щодо інциденту та оновимо цю публікацію, щойно отримаємо відповідь.
Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
«The Blue Report 2026» вимірює рівень захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.
Отримати звіт
Related Articles:
Витік даних компанії CareCloud торкнувся 3,7 мільйона пацієнтів
Витік даних Unlimited Technology Systems торкнувся 3,8 мільйона осіб
Amgen повідомляє про витік даних у хмарі, що розкрив інформацію про пацієнтів та пропрієтарну інформацію
Health-ISAC попереджає про зростання атак з крадіжкою даних ShinyHunters на медичні заклади
Витік даних у компанії з виставлення рахунків MCBS торкнувся 1,26 мільйона осіб
Подробиці можна знайти на сайті: www.bleepingcomputer.com
