
Компанія Unlimited Technology Systems, що розробляє програмне забезпечення для сфери охорони здоров’я, повідомила про витік даних, який торкнувся понад 3,8 мільйона осіб. Інцидент стався в жовтні 2025 року.
Компанія подала зразки повідомлень про витік даних до відповідних органів 1 липня цього року, але точну кількість постраждалих осіб не розкрила. Згідно з даними порталу повідомлень про витоки даних Міністерства охорони здоров’я та соціальних служб США, сервер компанії був зламаний, і дані 3 803 750 осіб потрапили до несанкціонованої сторони.

Unlimited Technology Systems спеціалізується на наданні фінансових технологій та рішень для управління доходозабезпеченням для медичних закладів. За інформацією з її вебсайту, компанія обслуговує 4500 клінік та 6500 медичних закладів у Сполучених Штатах, обробляючи понад 70 мільярдів доларів чистих медичних платежів щорічно.
У жовтні 2025 року компанія виявила несанкціоновану активність у своєму комерційному центрі даних та розпочала розслідування. Воно показало, що хакери мали доступ до певних файлів протягом п’яти днів.
«19 жовтня 2025 року Unlimited Technology Systems виявила несанкціоновану активність у своєму комерційному центрі даних і розпочала розслідування за допомогою фірми з кібербезпеки, що спеціалізується на криміналістичному аналізі», — заявила компанія 20 липня 2026 року.
«За результатами розслідування було встановлено, що в період з 5 по 10 жовтня 2025 року несанкціонований користувач отримав доступ до файлів та, можливо, скопіював особисту інформацію пацієнтів медичних закладів, які обслуговує Unlimited».
Типи даних, які могли бути скомпрометовані внаслідок цього інциденту, включають:
- Повні імена
- Номери соціального страхування
- Дати народження
- Електронні та поштові адреси
- Номери телефонів
- Демографічна інформація
- Скани посвідчень водія/інших державних посвідчень особи
- Номери страхових полісів
- Форми прийому пацієнтів
- Номери медичних страхових полісів
- Інформація про претензії та виплати
- Номери медичних карток
- Дати надання послуг
- Діагностична інформація
Компанія повідомила правоохоронні органи про інцидент та почала розсилати повідомлення про витік даних постраждалим пацієнтам 1 липня 2026 року.
Згідно з повідомленням, жодні групи, які займаються програмами-вимагачами або вимаганням даних, публічно не взяли на себе відповідальність, і Unlimited Technology Systems не встановила осіб, причетних до злочину.
Оскільки Unlimited Technology Systems обробляє інформацію від імені медичних організацій, постраждалі пацієнти зазвичай не мають прямого зв’язку з самою компанією, і отримання від неї повідомлення про витік даних може викликати плутанину.
Для зменшення ризику, пов’язаного з розкриттям конфіденційних даних, отримувачам повідомлень були запропоновані послуги моніторингу особистих даних через Kroll.

Команди безпеки фіксують 54% успішних атак і сповіщають лише про 14%. Решта проходять через вашу систему непоміченими.
Whitepaper від Picus демонструє, як тестування на симуляцію атак перевіряє ваші правила SIEM та EDR, щоб загрози перестали прослизати повз виявлення.
Дізнатися більше на: www.bleepingcomputer.com
