Breach Candy Hospital lascia esposti 121 milioni di record dei pazienti

Ci aspettiamo che le aziende che gestiscono le nostre informazioni più personali prendano tutte le precauzioni di sicurezza possibili per proteggerci dai criminali informatici. Tuttavia, non tutte le organizzazioni prendono sul serio la sicurezza informatica anche se gestiscono dati sensibili di milioni di persone. Sfortunatamente, i pazienti del Mumbai Breach Candy Hospital hanno recentemente appreso che le loro immagini mediche, storie e altre informazioni sensibili sono trapelate perché l'ospedale non si è preoccupato di proteggere adeguatamente i sistemi che utilizza per archiviare le informazioni menzionate. Secondo gli specialisti della cibersicurezza di Greenbone , tale comportamento sconsiderato ha provocato l'esposizione di 121 milioni di record. Se vuoi sapere di più su come è successo e cosa puoi fare se i tuoi dati vengono esposti a causa di una violazione dei dati, dovresti leggere il nostro post completo sul blog.

Potrebbe essere più facile capire quanto sia stata grave la violazione dei dati del Breach Candy Hospital se si conoscono alcune statistiche su tali incidenti negli Stati Uniti. Secondo hipaajournal.com , ci sono state 3.054 violazioni dei dati sanitari che hanno coinvolto più di 500 registrazioni tra il 2009 e il 2019. Si dice anche che questi incidenti abbiano causato la perdita, il furto o l'abuso di 230.954.151 cartelle cliniche. La più grande violazione dei dati sanitari negli Stati Uniti è stata la violazione di Anthem Blue Cross che ha colpito circa 78,8 milioni di persone nel 2015. Se lo si confronta con la violazione dei dati dell'ospedale Breach Candy Hospital, non sembra così grave, poiché l'incidente a Mumbai ha provocato 121 milioni di record esposti, che rappresentano circa la metà di tutti i record violati tra il 2009 e il 2019 negli Stati Uniti.

Come è avvenuta la violazione dei dati del Breach Candy Hospital?

Come accennato in precedenza, la violazione dei dati del Breach Candy Hospital è stata causata da un comportamento negligente. Per essere più precisi, sembra che l'ospedale stesse memorizzando le immagini mediche dei propri pazienti su server PACS ( Picture Archiving and Communication Systems ) che sono utilizzati anche da varie altre organizzazioni sanitarie. Il rapporto Greenbone afferma che questi server PACS presentano varie vulnerabilità. Ad esempio, usano uno standard che include il protocollo IP, il che significa che questi sistemi possono essere trovati su Internet.

Quel che è peggio è che le immagini mediche e altri dati memorizzati su questi server non sono protetti da password, il che significa che chiunque può visualizzarli e persino scaricarli. I ricercatori affermano che oltre a 121 milioni di immagini mediche dei pazienti dell'ospedale Breach Candy e dei clienti di Utkarsh Scans , la vulnerabilità nei server menzionati potrebbe aver esposto i nomi dei pazienti, le date di nascita, i numeri di identificazione nazionali, le storie mediche, i nomi dei medici e altri dati sensibili.

Cosa fare se i dati sono stati esposti a causa di una violazione dei dati?

La notizia che sei vittima di una violazione dei dati potrebbe essere travolgente, ma è importante rimanere calmi e prendere le misure necessarie per prevenire ulteriori danni. Se non hai idea di cosa fare, dovresti controllare i suggerimenti forniti di seguito che elencano le tre cose più importanti che le vittime della violazione dei dati devono fare.

Scopri che tipo di dati sono stati divulgati

La prima cosa che dovresti fare dopo aver appreso che le tue informazioni personali potrebbero essere trapelate durante una violazione dei dati è scoprire se fossero sensibili o meno. Ad esempio, il tuo nome o il nome della città o del paese in cui vivi potrebbe sembrare privato, ma è improbabile che qualcuno possa farti del male se lo scoprono.

Per quanto riguarda le tue informazioni sensibili come la data di nascita, il numero di previdenza sociale, i dettagli della carta di credito e gli indirizzi e-mail, potrebbero essere utilizzate in modo improprio per vari scopi dannosi, come il furto di identità. Pertanto, se apprendi che tali informazioni sono state divulgate, gli specialisti raccomandano di intraprendere azioni immediate per proteggersi.

Assicurati che i tuoi dati non possano essere utilizzati in modo improprio

Ad esempio, se hai appreso che le tue informazioni bancarie sono state divulgate durante una violazione dei dati, devi contattare immediatamente la tua banca. Informali su ciò che è accaduto e chiedi di monitorare i tuoi account per attività sospette, nonché di bloccare e modificare la tua carta di credito se le sue informazioni sono state esposte. Se è il tuo indirizzo e-mail che è stato esposto, potresti ricevere phishing o e-mail dannose, motivo per cui ti consigliamo di fare attenzione a e-mail sospette da persone che non conosci. Inoltre, potresti voler aumentare la sicurezza del tuo account e-mail, ad esempio abilitando l' autenticazione a due fattori e impostando una password più sicura.

D'altra parte, se venissi a sapere che il tuo numero di previdenza sociale è trapelato, potrebbe non essere così facile prevenirne l'uso improprio. Per sapere cosa fare in questo caso, puoi leggere questa guida . Inoltre, dovresti sapere che esistono servizi di monitoraggio del credito e di monitoraggio dell'identità che possono avvisarti se qualcuno cerca di prendersi il merito a tuo nome o utilizzare la tua identità in qualche altro modo. Tali servizi potrebbero costarti, ma possono rendere le cose molto più facili, quindi potrebbe valere la pena cercarle.

Cambia le tue password

Non è solo la password del tuo account di posta elettronica che potresti dover preoccupare. Se una delle tue password è trapelata e usi la stessa password per gli altri account, è fondamentale creare nuovi codici di accesso che siano unici e sicuri. Inoltre, è consigliabile cambiare le password se sono vecchie e deboli perché se gli hacker conoscono il tuo indirizzo e-mail o il tuo nome di accesso, potrebbero provare a prendere il controllo degli altri account.

Se non ritieni di poter creare password uniche e forti per tutti i tuoi account, ti consigliamo di utilizzare un gestore di password che potrebbe farlo per te. Ad esempio, Cyclonis Password Manager può generare combinazioni di un massimo di 32 caratteri e puoi scegliere quale tipo di caratteri utilizzare. Tuttavia, la parte migliore di avere un gestore di password è che non è necessario ricordare le credenziali di accesso. Di conseguenza, puoi utilizzare combinazioni complesse che proteggeranno meglio i tuoi account.

Tutto sommato, dovresti sapere che l'assistenza sanitaria è uno dei settori più mirati e che con alcuni ospedali che iniziano a digitalizzare i dati dei loro pazienti, le violazioni dei dati sono destinate a verificarsi. Possiamo solo sperare che tali incidenti incoraggino altre istituzioni sanitarie a prendere sul serio la sicurezza informatica e fare di più per proteggere i dati dei loro pazienti. Inoltre, è essenziale comprendere che, sebbene tu non abbia alcun controllo su come tali istituzioni proteggono i tuoi dati sensibili, ci sono cose che puoi fare se le tue informazioni vengono esposte. I suggerimenti che abbiamo presentato in questo post sul blog possono aiutarti in vari tipi di violazioni dei dati. Pertanto, ti consigliamo di tenerli sempre a mente in modo da essere pronto ad affrontare qualunque cosa ti venga incontro.

March 30, 2020
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.