- McLaren Health Care e Karmanos Caner Institute I pazienti vengono avvertiti della violazione del 2024
- L'attività sospetta è stata catturata nell'agosto 2024
- Si è conclusa una revisione di nove mesi
Un attacco di ransomware tra luglio e agosto 2024 che colpisce la McLaren Health Care e il Karmanos Cancer Institute ha portato a una gigantesca violazione dei dati che colpisce quasi 750.000 persone.
Gli hacker hanno rubato i dati di 743.131 persone, compresi i loro numeri di previdenza sociale, le informazioni sull'assicurazione sanitaria, i dettagli della patente di guida, i nomi e i dati medici.
L'attacco è stato collegato alla banda Ransomware Inc, tuttavia la dichiarazione pubblica della McLaren non è riuscita a attribuire direttamente l'attacco a nessun gruppo.
Ti potrebbe piacere
Quasi 750.000 pazienti hanno i dati rubati
Si riteneva che gli aggressori avessero violato i sistemi il 17 luglio 2024, con attività sospette successivamente rilevate il 5 agosto 2024. Nove mesi dopo, il 5 maggio 2025, la revisione forense dell'incidente era terminata, con una notifica pubblica successivamente pubblicata questo mese.
Durante la violazione, la McLaren ha notato che i sistemi telefonici sono stati inattivi, con conseguenti interventi chirurgici, appuntamenti e trattamenti cancellati o riprogrammati.
“McLaren ha stabilito che le informazioni personali e le informazioni sanitarie protette relative alle persone erano contenute nei file coinvolti”, si legge nell'avviso.
Durante l'incidente, il personale ha fatto ricorso alla gestione manuale di appuntamenti e informazioni sui farmaci.
Nonostante non riuscisse a menzionare come i sistemi fossero stati violati, la McLaren in seguito ha confermato che era dovuto a un attacco ransomware.
“La nostra organizzazione è stata l'obiettivo di un attacco di sicurezza informatica da parte di un gruppo di ransomware internazionale che ha avuto un impatto sulla rete informatica del McLaren Health Care e Karmanos Cancer Institute”, continua l'avviso.
Non è la prima volta che McLaren è vittima di un attacco ransomware – all'inizio di luglio 2023, la banda ALPHV/BlackCat ha effettuato un attacco che colpisce 2,2 milioni di persone.
“Al momento non ci sono prove del fatto che le tue informazioni siano state utilizzate in modo improprio”, ha affermato McLaren, tuttavia le persone colpite vengono offerte un anno di monitoraggio del credito gratuito.
Le potenziali vittime colpite dalla violazione dovrebbero anche rimanere vigili e prestare attenzione a qualsiasi attività sospetta sui loro conti.