In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
L'attacco e la segnalazione alla SEC
Astrana, una delle maggiori aziende tecnologiche sanitarie negli Stati Uniti, ha presentato martedì sera un rapporto alla Securities and Exchange Commission (SEC) riguardo a un recente incidente informatico. Secondo la segnalazione, gli aggressori hanno impersonato il personale di Astrana e spoofato il numero di telefono principale dell'azienda, contattando i dipendenti e ottenendo infine l'accesso ai server aziendali.
L'azienda ha dichiarato che, sulla base dello stato attuale delle indagini, ritiene che alcune informazioni private e/o riservate conservate sui server siano state accessibili o acquisite senza autorizzazione. Non è stato specificato se l'incidente abbia coinvolto ransomware, né quanti clienti siano stati colpiti o quale tipo di dati sia stato sottratto.
Misure adottate e impatto
Astrana ha affermato di aver adottato diverse misure, tra cui il ripristino di alcuni sistemi da backup puliti. Le forze dell'ordine sono state informate dell'attacco, così come altri enti regolatori statali e federali e i clienti.
L'azienda ha sottolineato che la potenziale natura confidenziale e sensibile dei dati rende l'incidente materiale per la sua posizione finanziaria. L'attacco potrebbe avere un impatto sulla strategia aziendale, sulle operazioni, sulla condizione finanziaria, su fornitori, pazienti, controparti e sulla reputazione dell'azienda. L'assicurazione cyber potrebbe coprire parte dei costi, ma non è chiaro se sarà sufficiente a compensare le perdite.
Contesto e precedenti
Astrana ha riportato 972,5 milioni di dollari di ricavi nell'ultimo trimestre, vendendo la sua piattaforma tecnologica operativa a circa 20.000 fornitori medici. Nessun gruppo di hacker ha rivendicato l'attacco al momento della segnalazione.
L'incidente segue una serie di violazioni di dati che hanno coinvolto aziende tecnologiche sanitarie. Veradigm ha recentemente segnalato alla SEC una violazione che ha coinvolto i numeri di previdenza sociale, mentre altre aziende come Nutex, AnMed, Aesto, Baylor Genetics, CareCloud, Paylogix e Boston Scientific hanno riportato attacchi informatici negli ultimi sei mesi.



