Пробив в инфраструктурата на TriZetto Provider Solutions (TPS) вероятно е довел до изтичане на чувствителни данни на над 700 000 души — значително повече от първоначалните оценки. Потвърждението идва чрез уведомление за инцидент, публикувано от Deschutes County Health Services (DCHS).
Според информацията, TPS е установила неоторизирана активност и е започнала проверка, която е заключила, че достъпът е бил получен много по-рано и че данни са били извеждани в продължителен период.
Какво се знае за инцидента
В уведомлението се посочва, че TPS е засекла подозрителна дейност и е стартирала разследване. То е установило, че нападателите са проникнали в системите още през ноември 2024 г., а впоследствие са извличали данни до момента на откриване на инцидента.
Компрометираните данни са свързани с клиенти на TPS. Като примери за засегнати организации се посочват Deschutes County Health Services, Best Care и La Pine Community Health Center, като се уточнява, че пробивът не е в техните среди, а в инфраструктурата на TPS.
Какъв тип данни са били изложени
Изтеклата информация се различава според конкретния човек, но по принцип може да включва имена, адреси, дати на раждане, номера на Social Security (SSN), данни за здравния застраховател, членски номера по здравна застраховка и имена на доставчици на медицински услуги.
DCHS подчертава, че не са били изнесени данни за медицински диагнози или лечение, както и информация за плащания.
Дори без данни за диагнози и плащания, комбинацията от лична информация, SSN и застрахователни идентификатори може да улесни измами с висока степен на персонализация.Коя е TriZetto Provider Solutions и кои могат да са засегнати
TriZetto Provider Solutions е компания за здравни технологии и дъщерно дружество на Cognizant. Тя предоставя софтуер и услуги за управление на приходни цикли и обработка на застрахователни искове.
Сред клиентите, посочвани публично, са Denver Health and Hospital Authority, EmblemHealth и Bucksport Regional Health Center, наред с други.
Рискове и последици
Към момента няма публични детайли за начина на атаката или за самоличността на извършителите. Няма и потвърждение, че данните вече са използвани за злоупотреби, но подобни набори от информация често се използват за фишинг и измами, при които нападателите се представят за здравен застраховател и подтикват жертвите да предоставят допълнителни данни или да извършат плащания.
Възможен сценарий е и т.нар. медицинска кражба на самоличност — използване на членски номера и данни за застраховател, за да се получат медицински услуги, лекарства по рецепта или да се подават фалшиви застрахователни претенции.
Пробивът е довел и до множество колективни искове (class-action) срещу Cognizant.
Какво означава това
- За засегнатите хора: повишен риск от целеви фишинг и измами, особено такива, имитиращи комуникация от застраховател или здравно заведение.
- За здравните организации: зависимостта от доставчици като TPS увеличава значимостта на контрола върху риска по веригата на доставките.
- За бизнеса: инцидентът показва как пробив при доставчик може да засегне множество клиенти едновременно и да доведе до правни претенции.
- За сигурността: комбинацията от SSN и застрахователни данни е особено ценна за измами с идентичност, включително в здравния сектор.
