Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов

Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов
Медицинская сеть в США выплатит 65 миллионов долларов за утечку данных пациентов
В 2023 году хакеры разместили интимные фотографии пациентов LVHN.

Одна из крупнейших медицинских организаций в Пенсильвании, Lehigh Valley Health Network (LVHN), согласилась выплатить 65 миллионов долларов для разрешения коллективного иска, поданного пациентами после утечки их персональных данных в результате атаки программ-вымогателей. Утечке подверглись не только личные данные, такие как имена, адреса и номера социального страхования, но и медицинские записи, а также фотографии, в том числе изображения обнаженных пациентов, которые частично были опубликованы в интернете.

Вторжение в IT-системы LVHN было зафиксировано 6 февраля 2023 года. Ответственность за нападение была возложена на хакерскую группу ALPHV, также известную как BlackCat. Преступники украли гигабайты данных о 134 тысячах пациентов и сотрудников и потребовали выкуп, угрожая в противном случае обнародовать похищенную информацию.

Согласно иску , поданному в марте 2023 года, медицинская организация систематически делала снимки обнажённых пациентов, проходивших лечение от рака, иногда без их ведома. После отказа LVHN выплатить выкуп, киберпреступники выполнили свою угрозу и начали публиковать похищенные данные, включая фотографии с личной информацией.

Медицинская сеть публично заявила о хакерской атаке 20 февраля, утверждая, что её масштабы были ограничены. Однако уже 4 марта группировка ALPHV разместила на своём сайте предупреждение о том, что собирается обнародовать украденные снимки, если не будет выплачен выкуп. Несмотря на отказ LVHN, 10 марта преступники опубликовали ещё 132 ГБ данных и пообещали продолжать утечки каждую неделю.

Одна из истцов, получившая уведомление о том, что её обнажённые снимки оказались в открытом доступе, заявила, что даже не подозревала о том, что её фотографировали во время лечения рака груди, а тем более о том, что эти изображения хранились на серверах медицинской сети. Более того, её возмутила реакция представителя LVHN, который сообщил ей об утечке с усмешкой, предложив в качестве компенсации два года бесплатного мониторинга кредитной истории.

Юристы истцов утверждают, что LVHN нарушила свои обязательства по защите конфиденциальности данных пациентов, что является также нарушением американского закона о переносимости и подотчётности медицинского страхования (HIPAA). Тем не менее, медицинская сеть не признала своей вины, несмотря на согласие на выплату компенсации.

По утверждению юридической фирмы Saltz Mongeluzzi Bendesky, это урегулирование стало крупнейшим в своём роде в деле, связанном с утечкой данных в результате атаки вымогателей. Пациенты, чьи данные были опубликованы в сети, получат компенсации, разделённые на четыре категории. Наименьшая сумма выплат — 50 долларов для тех, чьи медицинские записи были скомпрометированы. Самую крупную компенсацию в размере от 70 до 80 тысяч долларов получат те, чьи обнажённые фотографии оказались в сети.

Lehigh Valley Health Network ранее уже подвергалась кибератакам. В июле 2022 года организация стала жертвой аналогичного инцидента, в результате которого были скомпрометированы данные почти 76 тысяч пациентов. Несмотря на это, не были приняты необходимые меры для предотвращения повторной атаки, что вызывает вопросы о подготовленности медицинской сети к противодействию киберугрозам.


Распечатать
20 июля 2025 На Камчатке произошло сильное землетрясение
20 июля 2025 В Красноярском крае возле торгового центра водитель совершил наезд на ребёнка и уехал с места происшествия
20 июля 2025 Во Вьетнаме опрокинулось туристическое судно: погибли 34 человека
20 июля 2025 В связи с ограничениями в воздушном пространстве над Москвой в аэропорту Калининграда задержали рейс авиакомпании «Победа»
20 июля 2025 Защита через откаты: как Сошников и Зайнуллин использовали покровительство Гладкова для присвоения бюджетных средств
20 июля 2025 Вертолёт сделал вынужденную посадку в Телецкое озеро
20 июля 2025 В Туве молния поразила насмерть юного пастуха
20 июля 2025 После ночного нападения дронов в Зеленограде были повреждены многоэтажный дом и машины
20 июля 2025 Вербованный из следственного изолятора чеченец устроил пьяный дебош в аквапарке Луганска
20 июля 2025 Сирийские власти заявили о прекращении боевых столкновений в Эс-Сувейде
20 июля 2025 В Великобритании пенсионерка стала во главе семейной преступной группировки и была осуждена на 20 лет лишения свободы
20 июля 2025 Украинский боксёр Александр Усик снова стал абсолютным чемпионом после победы техническим нокаутом над Даниэлем Дюбуа
20 июля 2025 В Краснодаре женщина изобразила свою кончину, чтобы избежать жестокого обращения со стороны супруга
20 июля 2025 Провал ФСБ: депутата от партии "Единая Россия" Дмитрия Великого по ошибке приняли за организатора каналов против Путина
20 июля 2025 Террорист Шамсидин Фаридун, возглавлявший расстрелы в Крокусе, признал свою ответственность за содеянное
20 июля 2025 Во Вьетнаме опрокинулось туристическое судно: погибли 34 человека
20 июля 2025 ЕС ввел санкции против восьми белорусских компаний и банков за поддержку российских вооруженных сил
20 июля 2025 США пообещали компенсировать средства «Радио Свобода» после значительных сокращений
20 июля 2025 Близкий соратник Мишустина, Сергей Мацоцкий, взят под стражу по подозрению в участии в коррупционных схемах на миллиарды
20 июля 2025 В Рязани женщина облила автомобиль бывшего парня бензином и подожгла его