Personenbezogene Daten von Kunden des medizinischen Transkriptionsunternehmens Perry Johnson & Associates wurden Anfang März 2023 in einer Cyberattacke kompromittiert. Das Unternehmen begann ab dem 31. Oktober 2023 betroffene Patienten über die Kompromittierung der Daten zu informieren.
Zu den kompromittierten Daten gehören die Namen und Geburtsdaten der Patienten, ihre Adresse, ihre Krankenakten- und Krankenhauskontonummern, ihre Einweisungsdiagnose sowie Daten und Zeiten der Behandlung. Das medizinische Transkriptionsunternehmen gab an, dass die Daten auch einige Sozialversicherungsnummern, Versicherungs- und klinische Informationen aus medizinischen Transkriptionsdateien enthielten, wie z. B. Labor- und diagnostische Testergebnisse, Medikamente, die Namen von Behandlungseinrichtungen und die Namen von Gesundheitsdienstleistern.
Bisher sind zwei Großkunden des Unternehmens öffentlich bekannt. Ein Großkunde ist dabei Northwell Health, hier sind 3,89 Millionen Personen durch eine Kompromittierung betroffen. Der andere öffentlich bekannte Großkunde ist Cook County Health. Hier sind 1,2 Millionen Menschen von dem Vorfall betroffen.
Insgesamt sind von dem Vorfall 9 Millionen Patienten betroffen. Durch welchen Kunden von Perry Johnson & Associates die restlichen ca. 4 Millionen Patienten kompromittiert wurden, ist bisher nicht öffentlich bekannt.
Eine Meldung des Falls an den Generalstaatsanwalt von Maine gibt nun an, dass sich die tatsächliche Zahl der Betroffenen auf 13.300.750 Menschen beläuft.