Кибербезопасность

Veradigm раскрывает утечку данных пациентов после заявления группировки Gentlemen об атаке

Американская компания Veradigm сообщила, что взлом одного из её поставщиков позволил скопировать персональные данные и номера социального страхования ряда пациентов через ограниченный API-интерфейс. Группировка The Gentlemen утверждает, что украла 3,5 миллиона записей, однако компания не подтвердила эту цифру, а расследование продолжается.

2026-09-09
3 мин. чтения
14 просмотров
فريق تحرير certi.news
Veradigm раскрывает утечку данных пациентов после заявления группировки Gentlemen об атаке

Компания Veradigm, специализирующаяся на технологиях в сфере здравоохранения, сообщила об утечке данных, произошедшей в результате взлома среды одного из её внешних поставщиков. В раскрытии информации для Комиссии по ценным бумагам и биржам США компания заявила, что злоумышленник получил учётные данные из среды поставщика, а затем использовал их для доступа к API-интерфейсу, предназначенному для обслуживания клиентов, и копирования данных пациентов.

Скомпрометированные данные, согласно признанию Veradigm, включают персональные сведения и номера социального страхования некоторых пациентов, тогда как клиническая и медицинская информация, по словам компании, не пострадала. Компания также пояснила, что скомпрометированные учётные данные обеспечивали доступ только к этому ограниченному интерфейсу и не позволяли получить доступ к её более широкой сети, серверам, базам данных или другим системам.

Что произошло?

Veradigm обнаружила инцидент и начала принимать ответные меры, а также уведомила правоохранительные органы и приступила к расследованию для определения масштабов воздействия. Компания подтвердила, что инцидент не вызвал операционных сбоев и, согласно имеющейся на данный момент информации, затронул небольшое число клиентов. Компания сообщила, что пострадавшие клиенты и физические лица получают уведомления, а в применимых случаях им предоставляются услуги кредитного мониторинга.

В своём раскрытии компания не назвала организаторов атаки. Однако вымогательская группировка The Gentlemen 5 сентября заявила об ответственности за взлом и разместила Veradigm на своём сайте утечек данных. Группировка утверждает, что располагает 3,5 миллионами записей пациентов, содержащими полные имена, адреса, номера социального страхования, адреса электронной почты, номера телефонов, персональные идентификационные данные или информацию о гарантах. Она пригрозила опубликовать данные к 11 сентября, если компания не вступит в переговоры о выкупе.

Более масштабное утверждение пока не подтверждено

Раскрытие информации Veradigm не подтверждает названную группировкой цифру, а лишь указывает на утечку персональных данных некоторых пациентов и на то, что расследование продолжается. Поэтому разница между описанием компанией инцидента как ограниченного и утверждением группировки о краже миллионов записей остаётся ключевым вопросом, требующим дополнительных доказательств или результатов расследования.

Группировка The Gentlemen появилась примерно в середине 2025 года и использует модель двойного вымогательства, которая сочетает кражу данных с шифрованием систем. Согласно исходному материалу, группировка заявила о более чем 800 жертвах в 86 странах и различных секторах, включая здравоохранение, технологии, производство, транспорт и финансовые услуги. Кроме того, в апреле 2026 года Check Point связала ботнет, работающий на базе вредоносной программы SystemBC и включающий более 1 500 хостов, с одним из партнёров группировки, тогда как ESET в июне 2026 года сообщила, что группировка использует инструмент для отключения решений обнаружения угроз и реагирования на инциденты на конечных устройствах, известный как GentleKiller.

Почему эта новость важна?

Этот инцидент показывает, что взлом учётных записей внешнего поставщика может обеспечить доступ к конфиденциальным данным, даже если атака не распространяется на внутреннюю сеть или основные системы компании. Кроме того, ограничение доступа API-интерфейсом не устраняет последствия инцидента, если интерфейс способен возвращать идентификационные данные пациентов. Для клиентов и физических лиц характер пострадавших записей и их фактическое количество остаются главными нерешёнными вопросами.

Veradigm заявляет, что в настоящее время не ожидает существенного влияния на свой бизнес, операции или финансовое положение. Однако эта оценка носит временный характер, поскольку основана на текущих результатах расследования и может измениться, если масштаб затронутых данных окажется шире или утверждения The Gentlemen подтвердятся. До подтверждения цифр группировки или признания медицинских данных полностью защищёнными необходимо отслеживать официальные уведомления и результаты расследования.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости