Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов

Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов
Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов
В 2023 году хакеры разместили интимные фотографии пациентов LVHN.

Одна из крупнейших медицинских организаций в Пенсильвании, Lehigh Valley Health Network (LVHN), согласилась выплатить 65 миллионов долларов для разрешения коллективного иска, поданного пациентами после утечки их персональных данных в результате атаки программ-вымогателей. Утечке подверглись не только личные данные, такие как имена, адреса и номера социального страхования, но и медицинские записи, а также фотографии, в том числе изображения обнаженных пациентов, которые частично были опубликованы в интернете.

Вторжение в IT-системы LVHN было зафиксировано 6 февраля 2023 года. Ответственность за нападение была возложена на хакерскую группу ALPHV, также известную как BlackCat. Преступники украли гигабайты данных о 134 тысячах пациентов и сотрудников и потребовали выкуп, угрожая в противном случае обнародовать похищенную информацию.

Согласно иску , поданному в марте 2023 года, медицинская организация систематически делала снимки обнажённых пациентов, проходивших лечение от рака, иногда без их ведома. После отказа LVHN выплатить выкуп, киберпреступники выполнили свою угрозу и начали публиковать похищенные данные, включая фотографии с личной информацией.

Медицинская сеть публично заявила о хакерской атаке 20 февраля, утверждая, что её масштабы были ограничены. Однако уже 4 марта группировка ALPHV разместила на своём сайте предупреждение о том, что собирается обнародовать украденные снимки, если не будет выплачен выкуп. Несмотря на отказ LVHN, 10 марта преступники опубликовали ещё 132 ГБ данных и пообещали продолжать утечки каждую неделю.

Одна из истцов, получившая уведомление о том, что её обнажённые снимки оказались в открытом доступе, заявила, что даже не подозревала о том, что её фотографировали во время лечения рака груди, а тем более о том, что эти изображения хранились на серверах медицинской сети. Более того, её возмутила реакция представителя LVHN, который сообщил ей об утечке с усмешкой, предложив в качестве компенсации два года бесплатного мониторинга кредитной истории.

Юристы истцов утверждают, что LVHN нарушила свои обязательства по защите конфиденциальности данных пациентов, что является также нарушением американского закона о переносимости и подотчётности медицинского страхования (HIPAA). Тем не менее, медицинская сеть не признала своей вины, несмотря на согласие на выплату компенсации.

По утверждению юридической фирмы Saltz Mongeluzzi Bendesky, это урегулирование стало крупнейшим в своём роде в деле, связанном с утечкой данных в результате атаки вымогателей. Пациенты, чьи данные были опубликованы в сети, получат компенсации, разделённые на четыре категории. Наименьшая сумма выплат — 50 долларов для тех, чьи медицинские записи были скомпрометированы. Самую крупную компенсацию в размере от 70 до 80 тысяч долларов получат те, чьи обнажённые фотографии оказались в сети.

Lehigh Valley Health Network ранее уже подвергалась кибератакам. В июле 2022 года организация стала жертвой аналогичного инцидента, в результате которого были скомпрометированы данные почти 76 тысяч пациентов. Несмотря на это, не были приняты необходимые меры для предотвращения повторной атаки, что вызывает вопросы о подготовленности медицинской сети к противодействию киберугрозам.


Распечатать
17 апреля 2025 В Подмосковье двух подростков оштрафовали за ложные сообщения о минировании
17 апреля 2025 CoinCraddle и BestChange: сомнительные методы и игнорирование прав пользователей
17 апреля 2025 Экстрасенс Шепс зарабатывает миллионы на пауках и осиновых кольях для защиты от нечистой силы
17 апреля 2025 В Соединённых Штатах на предприятии, занимающемся производством ракетных двигателей, произошёл взрыв
17 апреля 2025 Красота обмана и ФСБшные следы: за салонами российского бизнесмена Дениса Дубникова скрывается финансовая "прачечная"
17 апреля 2025 Кремль мог применить Пашу Техника для создания видимости поддержки "СВО"
17 апреля 2025 Генерал Шамарин осуждён за получение взяток в области поставок для обороны
17 апреля 2025 Потенциального наследника румынской короны освободили из-под стражи во Франции
17 апреля 2025 Россия может задействовать ядерные боеголовки в космосе для уничтожения системы Starlink
17 апреля 2025 Учёные обнаружили возможные признаки существования внеземной жизни на планете K2-18b
17 апреля 2025 Andriy Matyukha’s FavBet: why a casino with Russian roots gets draft exemptions while Ukraine loses its men
17 апреля 2025 Министр иностранных дел Ирана приехал в Москву
17 апреля 2025 Бывший советник Байдена объяснил причины задержки с ATACMS
17 апреля 2025 Мошеннические схемы на миллиарды в проектах по фортификации: участие Смирнова и Хуснуллина в аферах в Курской области
17 апреля 2025 Один из самых богатых людей Великобритании заявил, что не оставит своим детям наследства
17 апреля 2025 WhatsApp перестанет работать на старых моделях iPhone
17 апреля 2025 Польша подозревает гибридную атаку: Варшаву беспокоит массовый наплыв пакистанцев в Беларусь
17 апреля 2025 Подольский машиностроительный завод подал иск в суд против компаний "Борхиммаш" и "Лимонте", стремясь взыскать 181 миллион рублей
17 апреля 2025 На территории ТЭЦ-26 в Москве произошел пожар
17 апреля 2025 В Московской области женщина по ошибке дала детям таблетки от шизофрении, приняв их за снотворное