대규모 데이터 유출로 인해 미국의 대표적인 의료 기업인 Episource가 피해를 입었습니다. 5만 명이 넘는 환자가 영향을 받았습니다.

Episource는 민감한 데이터가 유출된 사이버 공격을 확인했습니다.

요약:

  • Episource는 사이버 공격을 받아 환자 데이터가 도난당했다는 사실을 확인했습니다.
  • 이 침해는 2025년 1월 말에 발생했으며 건강 보험과 메디케이드 정보가 포함되어 있었습니다.
  • 고객에게 주의를 기울이고 데이터를 보호하기 위해 필요한 조치를 취하도록 촉구합니다.

미국 의료 데이터 대기업 에피소스(Episource)가 사이버 공격을 받아 5만 명 이상의 민감한 데이터가 유출되었음을 확인했습니다. 이번 침해는 환자 개인 정보 보호 및 정보 보안에 심각한 위협을 초래합니다.

Episource는 회사 웹사이트에 게시한 데이터 침해 공지에서 2025년 2월 6일에 침해 사실을 발견했다고 밝혔습니다. 회사는 IT 네트워크를 폐쇄하고 외부 포렌식 전문가를 고용하고 법 집행 기관에 신고한 후, 해커들이 2025년 1월 27일부터 2월 6일 사이에 "일부 데이터의 사본"을 가져갔다는 사실을 알게 되었습니다. 초기 조사 결과, 해당 공격은 정교했으며 민감한 데이터 접근을 목표로 한 것으로 나타났습니다.

회로 기판 뒷면 잠금/전자 보안

도난당한 데이터에는 건강 보험 플랜/정책, 보험 회사, 회원/단체 식별 번호, 메디케이드-메디케어-정부 납부자 식별 번호와 같은 매우 민감한 정보가 포함됩니다. 또한 의료 기록 번호, 의사 이름, 진단, 약물, 검사 결과, 이미지, 진료 및 치료와 같은 건강 데이터뿐만 아니라 생년월일이나 사회보장번호(SSN)와 같은 기타 개인 정보도 포함됩니다. 이처럼 도난당한 데이터의 다양성은 피해자의 잠재적 위험을 증가시킵니다.

신뢰성을 강화하다

사이버 범죄자들은 ​​피싱, 신원 도용 및 기타 유형의 사기에 악용될 수 있기 때문에 의료 기관의 데이터를 자주 표적으로 삼습니다.

범죄자는 이 데이터를 사용하여 매우 개인화되고 설득력 있는 이메일을 작성하여 잠재적으로 피해자를 속여 다운로드하게 할 수 있습니다. 악성 코드 (맬웨어) 또는 로그인 자격 증명 공유. 이러한 위협이 증가하고 있으며, 의료 기관은 환자 데이터 보호를 최우선 과제로 삼고 있습니다.

한편, 에피소스는 미국 보건복지부 산하 시민권 사무국에 새로운 보고서를 제출하여 이 공격으로 5,418,866명이 구체적으로 피해를 입었다고 확인했습니다.

해당 회사는 2025년 4월 23일부터 피해를 입은 사람들에게 알림을 보내기 시작했다고 밝혔습니다. 회사는 어떤 서비스 제공업체에 알림을 보내는지는 구체적으로 밝히지 않았지만, 공격이 모든 사람에게 영향을 미친 것은 아니라는 점을 확인했습니다.

에피소스(Episource)는 분석, 코딩 및 기술 솔루션을 통해 건강 보험사가 위험 조정, 품질 측정 및 임상 데이터를 관리할 수 있도록 지원하는 의료 데이터 및 기술 기업입니다. 에피소스는 의료 데이터의 정확성과 무결성을 보장하는 데 중요한 역할을 합니다.

회사는 피해를 입은 분들께 주의를 기울이고 잠재적인 신원 도용 및 사기 시도에 유의하시기를 당부드립니다. 의심스러운 활동이 있는지 은행 계좌와 신용 보고서를 꼼꼼히 확인하시기 바랍니다.

건너서 멍청한 컴퓨터

 

맨 위로 이동 버튼