Firma Medical Computer Business Services (MCBS), zajmująca się zarządzaniem biznesowym w sektorze medycznym, padła ofiarą ataku hakerskiego, w wyniku którego wyciekły dane ponad 1,2 miliona osób. Zgodnie z oficjalnym komunikatem, do incydentu doszło we wrześniu 2025 roku.
Szczegóły naruszenia
Przeprowadzone dochodzenie wykazało, że nieautoryzowany dostęp do systemów firmy miał miejsce w dniach od 22 do 26 września 2025 roku. Atakujący uzyskali dostęp do plików zawierających wrażliwe informacje, w tym:
- imiona i nazwiska,
- adresy zamieszkania,
- numery ubezpieczenia społecznego (SSN),
- daty urodzenia,
- informacje o ubezpieczeniu zdrowotnym,
- dane medyczne.
Według danych Departamentu Zdrowia i Opieki Społecznej USA, naruszenie dotyczy 1 261 464 osób. W powiadomieniu o wycieku MCBS wymieniło siedem organizacji opieki zdrowotnej, których dane zostały skompromitowane w wyniku tego ataku.
Odpowiedzialność grupy PEAR
Do ataku przyznała się grupa ransomware PEAR, która twierdzi, że wykradła ponad 3 TB danych. Wśród przejętych informacji miały znaleźć się:
- dokumentacja finansowa firmy i klientów,
- dane operacyjne i kadrowe,
- informacje o partnerach i dostawcach,
- dane osobowe (PII) oraz dane dotyczące zdrowia (PHI) pacjentów,
- szczegóły płatności i korespondencja e-mail.
Hakerzy udostępnili skradzione dane do pobrania w sieci. Grupa PEAR, która rozpoczęła działalność w połowie 2025 roku, ma na swoim koncie ponad 100 ofiar. Wcześniej grupa przyznała się m.in. do ataków na Motility Software Solutions (766 tys. osób) oraz Tri-Century Eye Care (200 tys. osób).
