Unlimited Technology Systems: витік даних зачепив 3,8 мільйона осіб

Unlimited Technology Systems: витік даних зачепив 3,8 мільйона осіб 1

Компанія Unlimited Technology Systems, що розробляє програмне забезпечення для сфери охорони здоров’я, повідомила про витік даних, який торкнувся понад 3,8 мільйона осіб. Інцидент стався в жовтні 2025 року.

Компанія подала зразки повідомлень про витік даних до відповідних органів 1 липня цього року, але точну кількість постраждалих осіб не розкрила. Згідно з даними порталу повідомлень про витоки даних Міністерства охорони здоров’я та соціальних служб США, сервер компанії був зламаний, і дані 3 803 750 осіб потрапили до несанкціонованої сторони.

Unlimited Technology Systems: витік даних зачепив 3,8 мільйона осіб 2

Unlimited Technology Systems спеціалізується на наданні фінансових технологій та рішень для управління доходозабезпеченням для медичних закладів. За інформацією з її вебсайту, компанія обслуговує 4500 клінік та 6500 медичних закладів у Сполучених Штатах, обробляючи понад 70 мільярдів доларів чистих медичних платежів щорічно.

У жовтні 2025 року компанія виявила несанкціоновану активність у своєму комерційному центрі даних та розпочала розслідування. Воно показало, що хакери мали доступ до певних файлів протягом п’яти днів.

«19 жовтня 2025 року Unlimited Technology Systems виявила несанкціоновану активність у своєму комерційному центрі даних і розпочала розслідування за допомогою фірми з кібербезпеки, що спеціалізується на криміналістичному аналізі», — заявила компанія 20 липня 2026 року.

«За результатами розслідування було встановлено, що в період з 5 по 10 жовтня 2025 року несанкціонований користувач отримав доступ до файлів та, можливо, скопіював особисту інформацію пацієнтів медичних закладів, які обслуговує Unlimited».

Типи даних, які могли бути скомпрометовані внаслідок цього інциденту, включають:

  • Повні імена
  • Номери соціального страхування
  • Дати народження
  • Електронні та поштові адреси
  • Номери телефонів
  • Демографічна інформація
  • Скани посвідчень водія/інших державних посвідчень особи
  • Номери страхових полісів
  • Форми прийому пацієнтів
  • Номери медичних страхових полісів
  • Інформація про претензії та виплати
  • Номери медичних карток
  • Дати надання послуг
  • Діагностична інформація

Компанія повідомила правоохоронні органи про інцидент та почала розсилати повідомлення про витік даних постраждалим пацієнтам 1 липня 2026 року.

Згідно з повідомленням, жодні групи, які займаються програмами-вимагачами або вимаганням даних, публічно не взяли на себе відповідальність, і Unlimited Technology Systems не встановила осіб, причетних до злочину.

Оскільки Unlimited Technology Systems обробляє інформацію від імені медичних організацій, постраждалі пацієнти зазвичай не мають прямого зв’язку з самою компанією, і отримання від неї повідомлення про витік даних може викликати плутанину.

Для зменшення ризику, пов’язаного з розкриттям конфіденційних даних, отримувачам повідомлень були запропоновані послуги моніторингу особистих даних через Kroll.

Unlimited Technology Systems: витік даних зачепив 3,8 мільйона осіб 3

Команди безпеки фіксують 54% успішних атак і сповіщають лише про 14%. Решта проходять через вашу систему непоміченими.

Whitepaper від Picus демонструє, як тестування на симуляцію атак перевіряє ваші правила SIEM та EDR, щоб загрози перестали прослизати повз виявлення.

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *