BayMark Health Services 在勒索软件攻击后发送违规通知

BayMark Health Services, Inc. 通知了未知数量的患者,攻击者窃取了他们的个人和健康信息。

来源:Malwarebytes Labs 博客

BayMark Health Services, Inc. (BayMark) 通知未知数量的患者,攻击者窃取了他们的个人和健康信息。

BayMark 自称是北美最大的药物辅助治疗 (MAT) 提供商,帮助数以万计的物质使用障碍患者康复。

在一份违规通知中,该公司披露,2024 年 10 月 11 日,它了解到一起事件扰乱了其部分 IT 系统的运行。该事件包括去年 9 月 24 日至 10 月 14 日期间,未经授权的一方访问了 BayMark 系统上的一些文件。

违规通知

调查显示,暴露的文件包含的信息因患者而异,但可能包括患者的姓名以及以下一项或多项信息:

    社会安全号码 (SSN) 驾驶执照号码 出生日期 所接受的服务和服务日期 保险信息 治疗提供者 治疗和/或诊断信息
  • 社会安全号码 (SSN)
  • 驾驶执照号码
  • 出生日期
  • 所接受的服务和服务日期
  • 保险信息
  • 治疗提供者
  • 治疗和/或诊断信息
  • 虽然 BayMark 没有提供有关受害者人数或事故性质的任何信息,但据另外报道,RansomHub 勒索软件组织已将 BayMark 列在其泄密网站上。

    已报告

    RansomHub 勒索软件组织声称已从 BayMark Health Services 窃取了 1.5 TB 的巨量敏感数据。

    BayMark 在 RansomHub 泄密网站上的列表
    BayMark 在 RansomHub 泄密网站上的列表

    暗网上的日期与泄密通知中发布的日期相符。此外,数据被列为“已发布”这一事实意味着 BayMark 没有支付赎金,这一点得到了您在公司图块上点击的网络犯罪分子的证实。

    {names}

    数据泄露后保护自己

    数据泄露的受害者 查看供应商的建议。 强密码