Texas Tech manipula datos médicos en una violación masiva
CORTOS DE NOTICIAS
Los Centros de Ciencias de la Salud (HSC) de la Universidad Tecnológica de Texas en Lubbock y El Paso son las últimas víctimas de un devastador ciberataque. El incidente afectó los datos de 1,4 millones de pacientes y expuso un tesoro de información valiosa que podría usarse en ataques de seguimiento convincentes contra ataques de ingeniería social, robo de identidad y más.
Los atacantes tuvieron acceso a los entornos médicos de la universidad entre el 17 y el 29 de septiembre, tiempo durante el cual se apoderaron de «determinados archivos y carpetas de la red de los HSC», según un informe. Aviso del sitio web.
Los ciberatacantes roban grandes cantidades de datos confidenciales de pacientes
Las carpetas contenían nombres de pacientes, fechas de nacimiento, números de Seguro Social, números de licencia de conducir, información financiera, información médica, información de facturación y seguro, números de registros médicos y más.
“El sector sanitario y social siempre ha sido uno objetivo popular para los ciberdelincuentes» dijo Brian Higgins, especialista en seguridad de Comparitech, por correo electrónico. “La combinación de numerosos puntos de datos y la naturaleza a menudo muy sensible de cierta información no solo aumenta la presión sobre las organizaciones atacadas para que paguen cualquier demanda de rescate, sino que también aumenta el acceso de las víctimas individuales por parte del cliente a contraseñas o detalles de inicio de sesión y otra información personal. «
En octubre, un grupo de ransomware llamado Interlock afirmó estar detrás del hack y dijo que robó 3,2 terabytes de datos de los Red Raiders.
«El grupo publicó imágenes de documentos supuestamente robados en su página de filtración», dijo por correo electrónico Paul Bischoff, responsable de protección al consumidor de Comparitech. “TTHUSC no ha verificado esta afirmación, pero ningún otro grupo se ha atribuido la responsabilidad en este momento. Interlock es una nueva banda de ransomware que comenzó a agregar objetivos a su sitio de filtración en octubre. Esta fue una de las mayores violaciones de datos médicos de 2024″.
Respondiendo a los incidentes de Texas Tech Block & Tackle
Por su parte, la escuela ofrece información más general: «Los HSC están en el proceso de notificar a las personas cuya información puede estar involucrada en este incidente», dice el comunicado, y agrega que el seguimiento crediticio gratuito estaba disponible. «Para evitar que se repita, los HSC están revisando las políticas y procedimientos de seguridad existentes como parte de la investigación e implementando medidas de seguridad adicionales para mejorar la protección y el monitoreo del sistema».
También recomendó que las personas afectadas deben monitorear sus informes de crédito y cuentas bancarias en busca de evidencia de robo de identidad y fraude, revisar los extractos bancarios y revisar los extractos de atención médica y de seguro médico para detectar actividades sospechosas o errores.
“Solo podemos esperar que Texas Tech ofrezca una Nivel apropiado de medidas de mitigación de seguridad. …para tratar de aliviar lo que ha sido una situación increíblemente estresante para todos los involucrados”, señaló Higgins. “Después de tantos ataques documentados, es razonable que los usuarios esperen que los sectores de alto riesgo se endurezcan, pero ese no parece ser el caso para nosotros con la fuerza y frecuencia necesarias para combatir la amenaza.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/texas-tech-medical-data-breach