Утечка данных в Brown Health Medical Group затронула 311 000 человек
Медицинское учреждение из Массачусетса объявило о краже конфиденциальных данных, включая номера социального страхования, медицинские записи и финансовую информацию. Утечка затронула более 311 000 человек.
Что произошло
Lifespan Physician Group of Massachusetts, работающая под названием Brown Health Medical Group-MA, медицинский провайдер из Массачусетса, публично объявила о крупной утечке данных, затронувшей более 311 000 человек. Согласно заявлению от 5 августа 2026 года, кибератакующие похитили крайне конфиденциальные личные, медицинские и финансовые данные как пациентов, так и сотрудников. Это событие вновь подчеркивает, насколько ценной целью для киберпреступников остается сектор здравоохранения.
Согласно уведомительному письму, поданному в Управление по делам потребителей и регулированию бизнеса штата Массачусетс, инцидент первоначально произошел в декабре 2025 года на устаревшем файловом сервере в отделении группы в Хоторне. Однако точное установление факта доступа злоумышленников к личной информации на этом сервере произошло только 22 июня 2026 года, после многомесячного цифрового криминалистического расследования. Этот длительный процесс демонстрирует сложность кибератак и то, сколько времени может занять определение полного масштаба утечки.
В своем официальном уведомлении Министерству здравоохранения и социальных служб США (HHS) Brown Health Medical Group-MA сообщила, что от утечки пострадали ровно 311 760 человек. Подавляющее большинство из них, 290 357 человек, являются жителями Массачусетса. Компания подчеркнула, что система электронных медицинских карт (EHR) организации не была затронута этим инцидентом. Это говорит о том, что атака была сосредоточена на более старой и, возможно, менее защищенной системе, а не на основных базах данных пациентов.
Какие данные были скомпрометированы
Особую тревогу в этой утечке вызывает разнообразие и чувствительность похищенных данных. Злоумышленники получили доступ к широкому спектру информации, которую можно использовать для кражи личных данных, мошенничества и шантажа. Согласно заявлению компании, скомпрометированные категории данных включают:
- Личная идентифицирующая информация: Основные идентификационные данные, такие как имена, контактная информация (адрес, номер телефона, электронная почта) и даты рождения.
- Официальные удостоверения личности: Номера социального страхования (SSN), номера водительских удостоверений и другие номера государственных удостоверений личности. SSN являются одними из самых ценных данных для киберпреступников, поскольку их можно использовать для открытия новых кредитных линий, подачи мошеннических налоговых деклараций и совершения долгосрочной кражи личных данных.
- Медицинская информация: Крайне личная и конфиденциальная информация, такая как диагнозы, курсы лечения, рецепты и записи, связанные с инвалидностью. Эти данные могут использоваться для публичного унижения или шантажа, а также для целевых фишинговых атак. Например, становится намного проще обмануть жертв с помощью фальшивых писем типа «Важное обновление по вашим последним лабораторным результатам».
- Финансовая информация: Данные банковских счетов и номера кредитных/дебетовых карт. Эта информация может быть использована для прямого финансового хищения, что может привести к опустошению счетов жертв.
- Кадровые записи: Также были похищены кадровые записи, включая информацию о заработной плате и компенсациях сотрудников, а также лицензионные или квалификационные данные. Это указывает на то, что под угрозой находятся не только пациенты, но и сотрудники организации. Эта информация может быть использована для организации атак социальной инженерии на сотрудников или для понимания внутренней структуры компании.
Brown Health Medical Group-MA отметила, что «не все категории информации были затронуты для каждого отдельного человека». Это означает, что хотя не у каждой жертвы были украдены все эти данные, каждый пострадал от одной или нескольких из этих категорий.
Как произошла атака
Согласно заявлениям компании, в центре атаки находился «исторический файловый сервер» в их отделении в Хоторне. Эта формулировка подразумевает, что сервер, вероятно, был старой архивной системой, которая, возможно, не подвергалась таким же строгим мерам безопасности, как современные системы. Киберпреступники часто нацеливаются на самые слабые звенья в сети организации, такие как необновленное программное обеспечение, слабые конфигурации или забытые устаревшие системы.
Тот факт, что основная система электронных медицинских карт (EHR) не пострадала, указывает на то, что злоумышленники проникли в более периферийную систему и извлекли данные оттуда. Информации о личности злоумышленников или о том, взяла ли какая-либо группа вымогателей на себя ответственность, не поступало. Расследование, проведенное SecurityWeek, также не выявило никаких доказательств того, что какая-либо из известных киберпреступных групп взяла на себя ответственность за этот инцидент.
Кто пострадал
Пострадавшие от утечки делятся на две основные группы: пациенты, которые получали или получают услуги от Brown Health Medical Group-MA, и нынешние или бывшие сотрудники учреждения. В общей сложности были скомпрометированы данные 311 760 человек. Хотя большинство из них проживают в Массачусетсе, возможно, пострадали и жители других штатов.
Учитывая разнообразие украденных данных, каждая жертва сталкивается с различными рисками. Те, чья финансовая информация была украдена, подвергаются риску прямого мошенничества, в то время как те, чьи медицинские записи были скомпрометированы, могут столкнуться с нарушением конфиденциальности и целевыми мошенническими атаками. Лица, чьи номера социального страхования были украдены, должны противостоять долгосрочной угрозе кражи личных данных.
Что вы можете сделать
Если вы получили уведомление от Brown Health Medical Group-MA или имели с ними дело, крайне важно немедленно принять меры для защиты. Вот шаги, которые следует предпринять:
- Воспользуйтесь бесплатными услугами: Организация предлагает пострадавшим два года бесплатных услуг по обнаружению мошенничества, защите личных данных и их восстановлению. Следуйте инструкциям в отправленном вам письме, чтобы зарегистрироваться. Эти услуги обычно отслеживают ваши кредитные отчеты и предупреждают вас о любой подозрительной активности, связанной с вашей личностью.
- Заморозьте свои кредитные отчеты: Свяжитесь с тремя основными кредитными бюро в США (Equifax, Experian и TransUnion), чтобы заморозить свои кредитные отчеты. Заморозка кредита предотвращает открытие новых кредитных счетов до тех пор, пока вы не снимете запрет. Это одна из самых эффективных мер против кражи личных данных, и обычно она бесплатна.
- Проверяйте выписки по счетам: Внимательно просматривайте все выписки по своим банковским и кредитным картам. Немедленно сообщайте в свой банк о любых транзакциях, которые вы не узнаете или считаете подозрительными.
- Остерегайтесь фишинговых атак: Киберпреступники могут использовать украденную личную и медицинскую информацию для отправки вам очень убедительных и персонализированных поддельных электронных писем, текстовых сообщений или телефонных звонков. Будьте предельно скептичны к любым нежелательным сообщениям, в которых запрашивается личная информация, предлагается перейти по ссылке или загрузить вложение.
- Укрепите свои пароли: Смените пароли для своих онлайн-аккаунтов, особенно для финансовых и медицинских сервисов. Используйте уникальные, сложные пароли для каждой учетной записи и включите многофакторную аутентификацию (MFA) везде, где это возможно.
Что говорит компания
Brown Health Medical Group-MA заявила, что немедленно изолировала затронутый сервер после обнаружения инцидента и предприняла шаги для защиты своих сетей. Организация сообщила, что внедряет дополнительные меры безопасности и проводит повторное обучение сотрудников по вопросам кибербезопасности для предотвращения подобных инцидентов в будущем.
В своем заявлении они сказали: «Мы приносим извинения за любые неудобства, которые мог вызвать этот инцидент. Мы привержены защите конфиденциальности и безопасности ваших данных». Компания представила свое решение о предоставлении двухлетних услуг по защите личных данных как часть этого обязательства по поддержке пострадавших. Однако никаких дополнительных технических подробностей о виновниках или о том, как можно было предотвратить атаку, не сообщалось.
Источник
https://www.securityweek.com/311000-impacted-by-brown-health-medical-group-ma-data-breach/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.