Hjemmesider

Ekspresskript: 700.000 Notificeret efter udpressning

Anonim

Næsten et år efter hacking af computerudpressere, administrationsselskabet for apoteksydelser Express Scripts siger nu, at hundredvis af tusindvis af medlemmer har fået deres oplysninger brudt på grund af hændelsen.

I november rapporterede virksomheden, at nogen havde truet med at udsætte millioner af receptpligtige rekorder, men det er blevet kritiseret for at være vagt om, hvor mange af sine kunders poster der blev åbnet. Nu siger firmaet, at omkring 700.000 er blevet anmeldt.

Problemet startede for St. Louis-baserede firma i oktober 2008, da det modtog et brev med navne, fødselsdatoer, socialsikringsnumre og receptpligtige data på 75 patienter. Udpressingerne truede med at vende oplysningerne offentligt, hvis de ikke blev betalt. Express Scripts nægtede og i stedet meddelte US Federal Bureau of Investigation. Virksomheden tilbyder nu en belønning på USD 1 million til information, der fører til anholdelse af gerningsmændene.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Express Script har ikke sagt, hvordan de kriminelle formåede at få hold i dataene, men i en e-mail-redegørelse sagde virksomheden, at "der ikke er rapporteret tilfælde af misbrug af medlemsoplysninger som følge af hændelsen."

I en retssøgning i juni sagde selskabet, at tre af dets kunder er også blevet kontaktet af udpressere.

Toyota er et af disse virksomheder. I november 2008 modtog det et brev, der lignede oktober Express Scripts-trusselen fra udpressere, der truede med at frigive oplysninger om Toyota-medarbejdere og deres pårørende.

Express Scripts forvalter apotekets fordele for virksomheder og offentlige myndigheder. Det rapporterede 22 milliarder kroner i omsætning sidste år.

Kunder er ikke de eneste, der er blevet kontaktet af de kriminelle. For et par uger siden blev et uidentificeret advokatfirma også forsynet med flere optegnelser, ifølge Express Scripts talskvinde Maria Palumbo. Det firma overførte registre til US FBI, som igen informerede Express Scripts.

"I slutningen af ​​august 2009 blev Express Scripts informeret af FBI om, at forbryderens forbrydende for nylig havde handlet for at bevise, at han besidder mere medlemsposter fra samme periode som dem, der blev identificeret i 2008 afpresning forsøg, "firmaet sagde på sin hjemmeside. "Express Scripts er ved at underrette disse medlemmer."

I maj bragte Washington, D.C., advokatfirmaet Finkelstein Thompson en klageaktion mod Express Scripts på vegne af medlemmer, hvis data blev stjålet. Advokater fra firmaet returnerede ikke meddelelser, der søgte kommentarer til denne historie.

Det er foruroligende, at Express Scripts tilsyneladende ikke har kunnet finde ud af, nøjagtigt hvis data blev fået adgang, sagde Dissent, en sundhedspersonel, der driver Databreaches.net-webstedet og bruger et pseudonym til at holde hendes privatlivets fortalelse adskilt fra hendes faglige praksis. "I betragtning af at de måske ikke rigtig endnu kender den fulde rækkevidde af denne hændelse, og at vi virkelig ikke kan være sikre på, at udpresseren ikke har erhvervet hele databasen, ville det være forsigtigt at meddele alle, hvis optegnelser var i databasen," skrev hun i et e-mail-interview.

"Dette brud er bestemt ikke det største brud med personlige sundhedsoplysninger, som vi har set," sagde hun. "Men det er ikke desto mindre en meget foruroligende overtrædelse, fordi det signalerer, at cyberkriminelle anerkender værdien af ​​databaser, der indeholder patientoplysninger, selv hvor der ikke er inkluderet finansielle eller kreditkortoplysninger."