Тысячи пациентов из Луизианы стали жертвами кибератаки что поразило медицинские центры американского штата. THE LSU Health New Orleans выдан один уведомление за нарушение HIPAA 20 ноября, после атака которые были нацелены на адрес электронной почты сотрудника.

«Вторжение, по всей видимости, произошло 15 сентября 2020 года, а доступ к почтовому ящику был обнаружен и отключен 18 сентября 2020 года», - говорится в сообщении LSU Health.
Электронная почта и вложения к скомпрометированной учетной записи были ограничены информация о пациентов кто был госпитализирован в Региональный медицинский центр Лалли Кемп, ХО Медицинский центр Леонарда Дж. Чабера, ХО Региональный медицинский центр WO Moss, первый Медицинский центр Эрла К. Лонга в Батон-Руж Богалусский медицинский центр, ХО Университетский медицинский центр в Лафайете и временном Больница LSU в Новом Орлеане.
Информация о пациентах, у которых произошла утечка информации, включает имена, медицинские записи, номера счетов, даты рождения, номера социального страхования, даты обслуживания, типы полученных услуг, номера телефонов и / или адреса и идентификационные номера страховки.
Тип и количество информации о пациенте, на которую влияет инцидент, различаются в зависимости от местоположения и электронной почты. LSU сообщил, что «некоторые« электронные письма »содержат номера банковских счетов пациентов и информацию о состоянии здоровья, включая диагноз».

В LSU Health заявили, что, хотя «эта информация может быть доступна», департамент здравоохранения «не обнаружил, что злоумышленник действительно имел доступ или злоупотреблял информацией о пациентах в почтовом ящике сотрудника».
Общее количество пациентов, пострадавших от нарушение пока не стало известно.
«Когда вторжение было обнаружено, Департамент соблюдения нормативных требований и конфиденциальности LSU начал сложный и трудоемкий процесс выявления пациентов, чья информация могла быть скомпрометирована», - заявили в LSU Health.
«Хотя тщательное исследование нашло тысячи пациентов, мы продолжаем обнаруживать других».
LSU призывает всех пациентов, которые могли быть затронуты, контролировать свои кредитные операции на предмет возможного кражи личных данных. Поставщик медицинских услуг сказал, что «строгие политики конфиденциальности и безопасности», которые действовали до сих пор, будут пересмотрены, чтобы определить, можно ли внести улучшения.