📰 Informação fresquinha chegando para você!
Leia, comente e fique sempre atualizado!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Aesto LLC, operando como Aesto Health, divulgou que uma violação de dados descoberta recentemente afeta mais de 9,5 milhões de indivíduos.
A empresa privada de tecnologia fornece soluções de software como serviço que ajudam as organizações de saúde a migrar, arquivar e acessar dados de pacientes ao substituir sistemas de registros eletrônicos de saúde ou adquirir consultórios médicos.
A empresa informou o público sobre o ataque pela primeira vez em 24 de junho, por meio de uma notificação em seu site, informando que “uma parte limitada” de sua infraestrutura Amazon Web Services havia sido comprometida.
No entanto, a intrusão ocorreu em dezembro de 2025 e foi confirmada internamente em 26 de maio, na sequência de uma investigação forense realizada por especialistas externos.
“Após uma extensa investigação forense e revisão manual de documentos, em 26 de maio de 2026, confirmamos que entre 2 de dezembro de 2025 e 18 de dezembro de 2025, certas informações de saúde protegidas pertencentes a pacientes de vários clientes da Entidade Coberta armazenadas na rede da Aesto podem ter sido acessadas e/ou adquiridas por um ator não autorizado”, diz o comunicado.
Em um relatório ao Departamento de Saúde e Serviços Humanos dos EUA, a Aesto Health disse que a violação de dados afeta 9.540.683 indivíduos.
“As informações incluíam nomes completos, datas de nascimento, informações médicas, números de carteira de motorista, apenas números de contas financeiras, informações de seguro saúde, números de identificação de contribuinte individual, outros números de identificação governamental e números de Seguro Social.”
O HIPAA Journal afirma que o incidente afeta indiretamente 29 prestadores de cuidados de saúde, incluindo VillageMD, Everside Health (Marathon Health), Marana Health e Together Women’s Health.
Em 21 de agosto, a empresa começou a informar os indivíduos afetados sobre a violação de dados, fornecendo detalhes sobre o incidente e instruções sobre como se inscrever em um serviço de proteção contra roubo de identidade e monitoramento de crédito de 24 meses por meio da Experian.
A violação de dados da Aesto Health segue uma série de incidentes semelhantes em outras empresas de software de tecnologia de saúde, incluindo iRhythm, Xolis, Medronic, MCBS, Health-ISAC, Unlimited Technology Systems, CareCloud, Nutex Health e McKesson.
No momento em que este artigo foi escrito, nenhum grupo ameaçador reivindicou publicamente o ataque à Aesto Health.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
A empresa privada de tecnologia fornece soluções de software como serviço que ajudam as organizações de saúde a migrar, arquivar e acessar dados de pacientes ao substituir sistemas de registros eletrônicos de saúde ou adquirir consultórios médicos.
A empresa informou o público sobre o ataque pela primeira vez em 24 de junho, por meio de uma notificação em seu site, informando que “uma parte limitada” de sua infraestrutura Amazon Web Services havia sido comprometida.
No entanto, a intrusão ocorreu em dezembro de 2025 e foi confirmada internamente em 26 de maio, na sequência de uma investigação forense realizada por especialistas externos.
“Após uma extensa investigação forense e revisão manual de documentos, em 26 de maio de 2026, confirmamos que entre 2 de dezembro de 2025 e 18 de dezembro de 2025, certas informações de saúde protegidas pertencentes a pacientes de vários clientes da Entidade Coberta armazenadas na rede da Aesto podem ter sido acessadas e/ou adquiridas por um ator não autorizado”, diz o comunicado.
Em um relatório ao Departamento de Saúde e Serviços Humanos dos EUA, a Aesto Health disse que a violação de dados afeta 9.540.683 indivíduos.
“As informações incluíam nomes completos, datas de nascimento, informações médicas, números de carteira de motorista, apenas números de contas financeiras, informações de seguro saúde, números de identificação de contribuinte individual, outros números de identificação governamental e números de Seguro Social.”
O HIPAA Journal afirma que o incidente afeta indiretamente 29 prestadores de cuidados de saúde, incluindo VillageMD, Everside Health (Marathon Health), Marana Health e Together Women’s Health.
Em 21 de agosto, a empresa começou a informar os indivíduos afetados sobre a violação de dados, fornecendo detalhes sobre o incidente e instruções sobre como se inscrever em um serviço de proteção contra roubo de identidade e monitoramento de crédito de 24 meses por meio da Experian.
A violação de dados da Aesto Health segue uma série de incidentes semelhantes em outras empresas de software de tecnologia de saúde, incluindo iRhythm, Xolis, Medronic, MCBS, Health-ISAC, Unlimited Technology Systems, CareCloud, Nutex Health e McKesson.
No momento em que este artigo foi escrito, nenhum grupo ameaçador reivindicou publicamente o ataque à Aesto Health.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #aesto #health #afirma #que #violação #de #dados #afeta #mais #de #9,5 #milhões #de #pacientes
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário