Private data om 23 000 i fare når Chesapeake Regional Healthcare lider databrudd
Et nytt databrudd har avslørt personopplysningene til tusenvis av borgere i staten Virginia.
Målet for cyberangrepet var Chesapeake Regional Healthcare, som kunngjorde at tredjeparts hostingleverandør led et databrudd. Angrepet fant sted på et mye tidligere tidspunkt i 2020 og kan påvirke rundt 23.000 mennesker hvis poster var inneholdt i databasen. Chesapeake Regional Healthcare har sendt varsler til de berørte.
Bruddet berørte pasientjournaler så vel som medarbeiderjournaler. Hva som finnes i databasen nøyaktig, er ikke så klart, men rapporter angir at filer du har tilgang til, kan inneholde navn, e-post og andre informasjonsbiter.
Helseinstitusjonen hevdet bruddet var "lavrisiko" fordi det ikke var noen kredittkortopplysninger lagret i den berørte databasen, eller annen "personlig identifiserbar informasjon". Det er uklart hva ledelsens idé om personlig identifiserbar informasjon er fordi ekte navn og e-post er to av de mest identifiserbare dataene du kan ha om en person i dagens verden.
Alarmerende fant det opprinnelige bruddet sted i februar 2020, med en sannsynlig hendelse våren 2020, men ble rapportert bare nylig - nesten 10 måneder etter det opprinnelige angrepet. Denne typen forsinkelse er aldri gode nyheter og kan være en indikasjon på alvorlig digital sikkerhetsforsømmelse.
Det er ikke klart hvordan medisinsk institusjon ble varslet om bruddet, og om de ble informert av en tredjeparts sikkerhetsekspert eller oppdaget det alene.
Dessverre er det praktisk talt ingenting folk kan gjøre for å beskytte mot lignende brudd . Uansett hvor nøye du følger god digital sikkerhetspraksis, når du trenger å sende inn dataene dine til en tjeneste og de går i deres database, er du bare like sikker som serverne og infrastrukturen som brukes.
Det beste du kan gjøre i lignende brudd er å endre passordet ditt for den kompromitterte tjenesten og håpe på det beste. Selvfølgelig vil det ikke gjøre at din personlige informasjon hackere stjal magisk forsvinner, men det er dessverre ingenting du kan gjøre med det.