Threats
Entre os dados exfiltrados estão nomes de pacientes, informações contratuais, números de segurança social, prescrições e informações de seguro de saúde
16/05/2023
Mais de 5,81 milhões de pacientes ligados ao PharMerica foram notificados de que os seus dados foram violados durante um ciberataque em março. A 14 de março, a fornecedora de produtos farmacêuticos anunciou que “soube de atividades suspeitas” na rede e que estava a trabalhar para proteger os sistemas, enquanto lançava uma investigação com o apoio de peritos. A investigação mostrou que os cibercriminosos tiveram acesso aos sistemas durante dois dias, durante os quais exfiltraram os dados dos pacientes. Os dados roubados incluíam nomes de pacientes, informações contratuais, números de segurança social, prescrições e informações de seguro de saúde. Alegadamente, os dados foram roubados pelo grupo de ransomware Money Message, pelo que a violação de dados figurou no site do grupo há um mês. A informação não foi detalhada na notificação enviado aos pacientes. Apesar das alegações do Money Message, o aviso da PharMerica diz que “não têm motivos para acreditar que as informações tenham sido usadas indevidamente com o propósito de cometer fraude ou roubo de identidade”. |