Nutex Health сообщила о краже данных после кибератаки – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Бесплатно в Google Play
Открыть

Nutex Health сообщила о краже данных в результате кибератаки

Американский оператор больниц Nutex Health подтвердил, что в результате кибератаки неуполномоченные лица получили доступ к серверам и похитили данные. Компания начала расследование для определения масштабов инцидента.

Внешний вид здания больницы, представляющий новость об утечке данных Nutex Health.

Что произошло

Крупная медицинская компания Nutex Health, управляющая 28 учреждениями в 12 штатах США, публично объявила о серьезном инциденте в области кибербезопасности. В официальном заявлении для Комиссии по ценным бумагам и биржам США (SEC) компания сообщила, что неустановленная третья сторона проникла на ее серверы и похитила данные. Это событие вновь выводит на передний план обеспокоенность по поводу безопасности данных в секторе здравоохранения.

Компания Nutex Health, акции которой торгуются на бирже Nasdaq под тикером NUTX, с доходом в 875 миллионов долларов в 2025 году и рыночной капитализацией в 1,28 миллиарда долларов, заявила, что немедленно активировала свой план реагирования на киберинциденты после обнаружения атаки. Компания, в состав которой входят такие известные учреждения, как Bayou City ER & Hospital в Техасе и Green Bay ER & Hospital в Висконсине, привлекла независимых внешних специалистов по кибербезопасности и криминалистике для расследования инцидента. Кроме того, она незамедлительно уведомила соответствующие правоохранительные органы и приняла меры по сдерживанию для предотвращения дальнейшей утечки данных.

По оценке компании на 24 августа, атака пока не оказала существенного влияния на ее операционную деятельность или системы финансовой отчетности. Nutex Health выразила уверенность в том, что инцидент в настоящее время не окажет существенного негативного влияния на ее бизнес-стратегию, операции или финансовое состояние. Однако не исключается возможность изменения этой оценки по мере продвижения расследования. Регулярное отслеживание последних новостей об утечках данных может помочь в понимании потенциальных рисков, связанных с подобными инцидентами.

Какие данные были украдены

Nutex Health пока не предоставила конкретной информации о характере похищенных данных. Согласно заявлению в SEC, компания полагает, что "определенная информация, хранящаяся на серверах Компании, была доступна и похищена неуполномоченной третьей стороной, включая некоторую информацию, которая может быть частной и/или конфиденциальной". Это заявление вызывает серьезные вопросы о чувствительности скомпрометированных данных.

В настоящее время компания проводит всестороннюю оценку для определения, какие типы данных были похищены. Основные категории данных, находящиеся под следствием, включают:

  • Информация о пациентах: Крайне конфиденциальные данные, такие как истории болезней, диагнозы, страховая информация и личные идентификационные данные.
  • Информация о сотрудниках: Личные и финансовые данные персонала, включая номера социального страхования и другие частные сведения.
  • Информация о сертифицированных поставщиках: Идентификационные и лицензионные данные врачей и других медицинских работников.
  • Конфиденциальная деловая и финансовая информация: Коммерческие тайны, касающиеся внутренних операций компании, ее финансового состояния и стратегий.
  • Интеллектуальная собственность: Запатентованные технологии или исследовательские данные, принадлежащие компании.

До завершения расследования степень затронутости этих категорий останется неясной. Компания продолжает оценивать потенциальные последствия кражи данных и риск раскрытия этой информации третьими сторонами.

Как произошла атака

Nutex Health не предоставила никаких технических подробностей о том, как была осуществлена кибератака. Уязвимость, которую использовали злоумышленники для проникновения в сеть компании, примененные ими методы и личности преступников в настоящее время неизвестны. Привлеченные компанией эксперты по кибербезопасности проводят криминалистический анализ для выявления первопричины и вектора атаки. Такие расследования обычно включают сложные процессы, такие как анализ сетевого трафика, изучение системных журналов и выявление потенциального вредоносного ПО. Результаты расследования будут иметь решающее значение для предотвращения подобных инцидентов в будущем.

Кто пострадал

Вопрос о том, кто пострадал от этой утечки данных, пока остается без ответа. Nutex Health работает над определением, принадлежат ли украденные данные пациентам, сотрудникам, деловым партнерам или всем им вместе. Учитывая ее обширную сеть медицинских учреждений в 12 штатах, потенциально большое количество людей могло пострадать от этого инцидента. Ожидается, что по мере продвижения расследования компания уведомит пострадавших лиц в соответствии с законодательными требованиями.

Что вы можете сделать

Если вы пользовались услугами больницы, аффилированной с Nutex Health, являетесь сотрудником или деловым партнером, на данном этапе вы можете предпринять несколько проактивных шагов:

  • Ожидайте официальных сообщений: Внимательно следите за официальной информацией от компании. Остерегайтесь дезинформации и доверяйте только объявлениям из официальных каналов Nutex Health.
  • Будьте бдительны к фишинговым атакам: Киберпреступники могут использовать украденную информацию для отправки целевых фишинговых писем или сообщений. С подозрением относитесь к любым сообщениям от имени Nutex Health с просьбой предоставить пароль, данные кредитной карты или другую личную информацию.
  • Контролируйте свои финансовые операции: Регулярно проверяйте свои банковские счета, выписки по кредитным картам и кредитные отчеты, чтобы своевременно обнаруживать подозрительные транзакции.
  • Проверяйте выписки по медицинскому страхованию: Проверяйте выписки о предоставленных услугах (Explanation of Benefits - EOB) от вашей страховой компании, чтобы убедиться, что вам не выставляют счета за услуги, которые вы не получали.

Что говорит компания

Nutex Health заявила, что относится к инциденту с большой серьезностью и стремится к прозрачному процессу. В своем заявлении для SEC компания отметила: "Компания продолжает оценивать, были ли доступны, приобретены или похищены данные пациентов, сотрудников, сертифицированных поставщиков, конфиденциальная деловая и финансовая информация, интеллектуальная собственность или другая информация, и продолжает оценивать потенциальное влияние несанкционированной деятельности на Компанию". Компания подчеркнула, что немедленно активировала план реагирования, локализовала утечку, уведомила правоохранительные органы и начала сотрудничество с внешними экспертами сразу после обнаружения атаки. Также сообщается, что ни одна группа злоумышленников пока не взяла на себя ответственность за атаку.

Источник

https://www.bleepingcomputer.com/news/security/hospital-operator-nutex-health-says-data-stolen-in-cyberattack/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.

Argus

Плановое техническое обслуживание

29 августа 2026, 00:00 – 05:00 (UTC+3)

В рамках обновления безопасности инфраструктуры и повышения производительности будут проведены плановые работы. В течение этого периода следующие сервисы будут временно недоступны.

  • Поиск утечек
  • Argus LiveStream
  • API-сервисы
  • Управление аккаунтом HUBOne

Ваши данные в безопасности — работы направлены исключительно на обновление безопасности и оптимизацию системы.