Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов

Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов
Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов
В 2023 году хакеры разместили интимные фотографии пациентов LVHN.

Одна из крупнейших медицинских организаций в Пенсильвании, Lehigh Valley Health Network (LVHN), согласилась выплатить 65 миллионов долларов для разрешения коллективного иска, поданного пациентами после утечки их персональных данных в результате атаки программ-вымогателей. Утечке подверглись не только личные данные, такие как имена, адреса и номера социального страхования, но и медицинские записи, а также фотографии, в том числе изображения обнаженных пациентов, которые частично были опубликованы в интернете.

Вторжение в IT-системы LVHN было зафиксировано 6 февраля 2023 года. Ответственность за нападение была возложена на хакерскую группу ALPHV, также известную как BlackCat. Преступники украли гигабайты данных о 134 тысячах пациентов и сотрудников и потребовали выкуп, угрожая в противном случае обнародовать похищенную информацию.

Согласно иску , поданному в марте 2023 года, медицинская организация систематически делала снимки обнажённых пациентов, проходивших лечение от рака, иногда без их ведома. После отказа LVHN выплатить выкуп, киберпреступники выполнили свою угрозу и начали публиковать похищенные данные, включая фотографии с личной информацией.

Медицинская сеть публично заявила о хакерской атаке 20 февраля, утверждая, что её масштабы были ограничены. Однако уже 4 марта группировка ALPHV разместила на своём сайте предупреждение о том, что собирается обнародовать украденные снимки, если не будет выплачен выкуп. Несмотря на отказ LVHN, 10 марта преступники опубликовали ещё 132 ГБ данных и пообещали продолжать утечки каждую неделю.

Одна из истцов, получившая уведомление о том, что её обнажённые снимки оказались в открытом доступе, заявила, что даже не подозревала о том, что её фотографировали во время лечения рака груди, а тем более о том, что эти изображения хранились на серверах медицинской сети. Более того, её возмутила реакция представителя LVHN, который сообщил ей об утечке с усмешкой, предложив в качестве компенсации два года бесплатного мониторинга кредитной истории.

Юристы истцов утверждают, что LVHN нарушила свои обязательства по защите конфиденциальности данных пациентов, что является также нарушением американского закона о переносимости и подотчётности медицинского страхования (HIPAA). Тем не менее, медицинская сеть не признала своей вины, несмотря на согласие на выплату компенсации.

По утверждению юридической фирмы Saltz Mongeluzzi Bendesky, это урегулирование стало крупнейшим в своём роде в деле, связанном с утечкой данных в результате атаки вымогателей. Пациенты, чьи данные были опубликованы в сети, получат компенсации, разделённые на четыре категории. Наименьшая сумма выплат — 50 долларов для тех, чьи медицинские записи были скомпрометированы. Самую крупную компенсацию в размере от 70 до 80 тысяч долларов получат те, чьи обнажённые фотографии оказались в сети.

Lehigh Valley Health Network ранее уже подвергалась кибератакам. В июле 2022 года организация стала жертвой аналогичного инцидента, в результате которого были скомпрометированы данные почти 76 тысяч пациентов. Несмотря на это, не были приняты необходимые меры для предотвращения повторной атаки, что вызывает вопросы о подготовленности медицинской сети к противодействию киберугрозам.


Распечатать
06 марта 2025 В Чехове-2 возник интернет-кризис: руководство отдает предпочтение доходу от связи
06 марта 2025 The "Three Prices" network and the "Atalian" company of Vitaliy Sobolevskiy: How millions are laundered for the Russian elite under the guise of investments
06 марта 2025 Бузова вынуждена закрыть BUZfood из-за убытков в размере 100 миллионов рублей
06 марта 2025 Империя обмана: как тбилисский колл-центр обманул пенсионеров из Латвии
06 марта 2025 От Ростеха до олигархов: Ростовская область стала личной "компанией" Ревенко и Узденова
06 марта 2025 Германия вносит изменения в бюджетную политику ЕС с целью укрепления оборонной сферы
06 марта 2025 Бывший военный представитель Андрей Лукин был признан виновным в получении взятки от завода «Телта»
06 марта 2025 Илон Маск заявил, что Европа стремится к «бесконечной войне» в Украине
06 марта 2025 Бывший чиновник из ЯНАО, осужденный по делу, предпочел участие в "СВО" вместо подачи апелляции
06 марта 2025 Актёра Глеба Калюжного поймали на попытке уклониться от службы в армии с использованием фальшивой травмы
06 марта 2025 Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
06 марта 2025 В Москве был задержан боксер Рустам Исмаилов по подозрению в хранении наркотиков
06 марта 2025 Меладзе тайно посетил Москву для решения бизнес-вопросов, избегая публичных мероприятий в России
06 марта 2025 Арбитражный суд отклонил план реструктуризации долгов предпринимателя Кирилла Подольского
06 марта 2025 Бывший глава Новоцелинского сельского поселения был приговорен к двум годам лишения свободы за мошенничество
06 марта 2025 США прекратили передачу разведывательной информации Украине
06 марта 2025 Вице-премьер Красноярского края Юрий Лапшин признан виновным в злоупотреблении должностными полномочиями
06 марта 2025 Новгородская область выбрала нового губернатора: вместо Андрея Никитина назначен Александр Дронов
06 марта 2025 За рубежом массово начали выдавать заграничные паспорта украинским мужчинам в преддверии ужесточения мобилизации
06 марта 2025 Число пострадавших в результате сброса авиабомб в Южной Корее достигло 15 человек