Zusammenfassung:
- Episource bestätigt, dass es Opfer eines Cyberangriffs wurde, bei dem Patientendaten gestohlen wurden.
- Der Verstoß ereignete sich Ende Januar 2025 und betraf Krankenversicherungs- und Medicaid-Informationen.
- Fordern Sie Ihre Kunden auf, Vorsicht walten zu lassen und die notwendigen Maßnahmen zum Schutz ihrer Daten zu ergreifen.
Episource, ein US-amerikanischer Datenriese im Gesundheitswesen, hat bestätigt, Opfer eines Cyberangriffs geworden zu sein, der zum Verlust sensibler Daten von über fünf Millionen Menschen führte. Dieser Angriff stellt eine erhebliche Bedrohung für die Privatsphäre und Informationssicherheit der Patienten dar.
In einer auf der Unternehmenswebsite veröffentlichten Mitteilung über den Datendiebstahl gab Episource an, den Datendiebstahl am 6. Februar 2025 entdeckt zu haben. Nachdem das Unternehmen sein IT-Netzwerk abgeschaltet, externe Forensik-Experten beauftragt und die Strafverfolgungsbehörden benachrichtigt hatte, erfuhr es, dass Hacker zwischen dem 27. Januar und dem 6. Februar 2025 „Kopien einiger Daten“ angefertigt hatten. Erste Untersuchungen deuten darauf hin, dass der Angriff raffiniert war und auf den Zugriff auf sensible Daten abzielte.

Zu den gestohlenen Daten gehören hochsensible Informationen wie Krankenversicherungspläne/-policen, Versicherungsgesellschaften, Mitglieds-/Gruppenidentifikationsnummern und Medicaid-Medicare-Zahlungsnummern. Dazu gehören auch Gesundheitsdaten wie Krankenaktennummern, Arztnamen, Diagnosen, Medikamente, Testergebnisse, Bilder, Pflege und Behandlung sowie weitere persönliche Daten wie Geburtsdaten oder Sozialversicherungsnummern. Diese Vielfalt der gestohlenen Daten erhöht das potenzielle Risiko für die Betroffenen.
Glaubwürdigkeit steigern
Cyberkriminelle haben es häufig auf Daten von Organisationen im Gesundheitswesen abgesehen, da diese für Phishing, Identitätsdiebstahl und andere Arten von Betrug missbraucht werden können.
Kriminelle können diese Daten nutzen, um hochgradig personalisierte und überzeugende E-Mails zu erstellen, die die Opfer möglicherweise zum Herunterladen verleiten Malware (Malware) oder die Weitergabe ihrer Anmeldeinformationen. Aufgrund dieser wachsenden Bedrohung hat der Schutz von Patientendaten für Gesundheitsorganisationen höchste Priorität.
Inzwischen hat Episource dem Büro für Bürgerrechte des US-Gesundheitsministeriums einen neuen Bericht vorgelegt, der bestätigt, dass 5,418,866 Menschen konkret von diesem Angriff betroffen waren.
Das Unternehmen gab an, am 23. April 2025 mit der Benachrichtigung der Betroffenen begonnen zu haben. Das Unternehmen gab nicht an, welche Dienstanbieter es benachrichtigte, bestätigte jedoch, dass nicht alle von dem Angriff betroffen waren.
Episource ist ein Unternehmen für Gesundheitsdaten und -technologie, das Krankenkassen durch Analyse-, Kodierungs- und Technologielösungen bei der Verwaltung von Risikoanpassungen, Qualitätsmessungen und klinischen Daten unterstützt. Das Unternehmen spielt eine entscheidende Rolle bei der Gewährleistung der Genauigkeit und Integrität von Gesundheitsdaten.
Das Unternehmen rät Betroffenen dringend, Vorsicht walten zu lassen und sich vor möglichen Identitätsdiebstahl- und Betrugsversuchen in Acht zu nehmen. Sie sollten ihre Bankkonten und Kreditauskünfte auf verdächtige Aktivitäten überwachen.
Durch PiependerComputer










