Ascension: Gesundheitsdaten von 5,6 Millionen bei Ransomware-Angriff gestohlen

Teilen:

Ascension, eines der größten privaten US-Gesundheitssysteme, informiert fast 5,6 Millionen Patienten und Mitarbeiter darüber, dass ihre persönlichen Daten und Gesundheitsdaten bei einem Cyberangriff im Mai im Zusammenhang mit der Ransomware Black Basta gestohlen wurden.

Das Gesundheitsnetzwerk verzeichnete im Jahr 2023 einen Gesamtumsatz von $28,3 Milliarden und betreibt 140 Krankenhäuser und 40 Senioreneinrichtungen in den Vereinigten Staaten.

The company now mails data breach notifications to 5,599,699 affected individuals via the United States Postal Service. Starting Thursday, December 19, Ascension also offers affected people 24 free months of IDX identity theft protection services, including CyberScan monitoring and a $1,000,000 insurance reimbursement policy.

Ascension sagt, dass es die Strafverfolgungsbehörden und Regierungspartner wie CISA und das FBI über den Verstoß informiert hat, nachdem der Angriff am 8. Mai entdeckt wurde.

“Upon discovering the unauthorized activity, we initiated an investigation with the assistance of leading cybersecurity experts,” Ascension states in the breach notification letters. “Through this investigation, we found evidence that on May 7 and 8, a cybercriminal obtained a copy of certain files containing personal information of our patients and associates.”

Seit dem Einbruch hat die Untersuchung von Ascension ergeben, dass einige der gestohlenen Dateien Namen und Informationen von Patienten und Mitarbeitern aus einer oder mehreren der folgenden Kategorien enthielten (die spezifische Art der offengelegten Informationen variiert von Person zu Person):

  1. Medizinische Informationen, wie z. B. Krankenaktennummern, Leistungsdaten, Arten von Labortests oder Verfahrenscodes,
  2. Zahlungsinformationen, die Kreditkarteninformationen oder Bankkontonummern umfassen,
  3. Versicherungsinformationen, die Medicaid/Medicare-IDs, Versicherungsnummern oder Versicherungsansprüche enthalten,
  4. Staatliche Identifikationsdaten, einschließlich Sozialversicherungsnummern, Steueridentifikationsnummern, Führerscheinnummern oder Passnummern,
  5. Und andere persönliche Informationen, wie Geburtsdaten oder Adressen.

After the incident, Ascension revealed that the ransomware breach was caused by an employee who downloaded a malicious file onto a company device. However, it believes this was likely an “honest mistake,” given that the employee thought they were downloading a legitimate file.

The ransomware attack impacted Ascension’s MyChart electronic health records system, phones, and systems for ordering tests, procedures, and medications. It also forced the healthcare giant to take some devices offline on May 8 to contain what it initially described as a “cyber security event.”

Following the incident, Ascension employees had to keep track of procedures and medications on paper, as they could no longer access patients’ electronic records. The company also had to pause some non-emergent elective procedures, tests, and appointments and divert emergency medical services to other healthcare units to prevent triage delays.

While the healthcare giant has yet to link the May attack to a ransomware operation, CNN linked the Black Basta cybercrime gang to the incident (the ransomware group has yet to add Ascension to its data leak site). Days after the breach, the Health Information Sharing and Analysis Center (Health-ISAC) also warned that Black Basta “has recently accelerated attacks against the healthcare sector.”

Since the operation emerged in April 2022, Black Basta has breached the networks of many high-profile victims, including German defense contractor Rheinmetall, outsourcing giant Capita, U.S. government contractor ABB, and the Toronto Public Library.

Joint research from Elliptic and Corvus Insurance shows that the ransomware gang collected over $100 million from more than 90 victims until November 2023.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
10:26 am, Juli 12, 2025
Wetter-Symbol 26°C
L: 24° | H: 27°
klarer Himmel
Luftfeuchtigkeit: 54 %
Druck: 1017 mb
Wind: 7 mph E
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 2%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:57 am
Sonnenuntergang: 9:14 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
24° | 27°°C 0 mm 0% 10 mph 49 % 1017 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
17° | 28°°C 0 mm 0% 6 mph 64 % 1015 mb 0 mm/h
Mo. Juli 14 10:00 pm
Wetter-Symbol
19° | 26°°C 0 mm 0% 17 mph 67 % 1015 mb 0 mm/h
Di. Juli 15 10:00 pm
Wetter-Symbol
14° | 22°°C 0 mm 0% 15 mph 69 % 1016 mb 0 mm/h
Mi. Juli 16 10:00 pm
Wetter-Symbol
16° | 28°°C 0 mm 0% 12 mph 74 % 1017 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
26° | 28°°C 0 mm 0% 7 mph 49 % 1017 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
29° | 30°°C 0 mm 0% 10 mph 37 % 1015 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
26° | 26°°C 0 mm 0% 10 mph 37 % 1014 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
21° | 21°°C 0 mm 0% 6 mph 47 % 1015 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 4 mph 60 % 1015 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
17° | 17°°C 0 mm 0% 5 mph 64 % 1014 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 5 mph 59 % 1013 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
23° | 23°°C 0 mm 0% 5 mph 47 % 1013 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€100,929.32
-0.12%
Ethereum(ETH)
€2,538.69
-1.43%
XRP(XRP)
€2.40
7.95%
Fesseln(USDT)
€0.86
0.00%
Solana(SOL)
€139.05
-0.94%
USDC(USDC)
€0.86
-0.01%
Dogecoin(DOGE)
€0.171655
1.67%
Shiba Inu(SHIB)
€0.000011
-0.14%
Pepe(PEPE)
€0.000010
-2.31%
Peanut das Eichhörnchen(PNUT)
€0.246209
7.19%
Nach oben scrollen