AdaptHealth, un furnizor major de echipamente medicale la domiciliu, a confirmat o breșă de securitate semnificativă în urma unui atac de tip social engineering reușit, care a vizat un contractor extern. Incidentul a permis unor actori neautorizați să obțină acces la sistemele bazate pe cloud ale companiei.
Exploatarea factorului uman
Conform rapoartelor, atacatorii au utilizat tactici de manipulare psihologică pentru a induce în eroare personalul contractorului, obținând în cele din urmă credențialele necesare pentru a ocoli protocoalele de securitate. Odată infiltrați în mediul cloud, hackerii au putut accesa o varietate de informații confidențiale.
Amploarea compromiterii datelor
Datele sustrase includ informații critice privind sănătatea pacienților și parole utilizate pentru procesele de facturare către asigurări. Deși numărul total al utilizatorilor afectați nu a fost încă detaliat explicit, expunerea credențialelor de facturare ridică îngrijorări majore cu privire la potențiale activități frauduloase și furtul de identitate. AdaptHealth investighează în prezent profunzimea breșei și colaborează cu experți pentru a securiza infrastructura împotriva oricărui alt acces neautorizat.


