Das IT-Unternehmen, welches Kommunikationsdienstleistungen für Gesundheitseinrichtungen anbietet, ist von dem Hack der Datentransfersoftware MOVEit betroffen (wir berichteten). Am 26. August 2023 wurde dem Unternehmen bekannt, dass dabei personenbezogene Daten, darunter Sozialversicherungsnummern, Medicare ID und andere Krankenversicherungsinformationen, kompromittiert wurden. Es sind wohl mindestens 1.6 Mio. Patienten betroffen.
Welltook informierte die Gesundheitseinrichtunge Stanford Health Care, Lucile Packard Children’s Hospital Stanford, Stanford Health Care Tri-Valley, Stanford Medicine Partners und Packard Children’s Health Alliance, Sutter Health und Trane Technologies Company LLC am 18. Oktober 2023 über die Datenpanne. TechCrunch geht jedoch davon aus, dass noch mehr Gesundheitsdienstleister betroffen sind, da auch die Einrichtungen St. Bernards und Corewell Health bestätigten, von einer Datenpanne betroffen zu sein.
Update vom 23. November 2023:
Laut Medienberichten wurde die Zahl der betroffenen Patienten durch das US Department auf Health and Human Services auf 8.5 Mio. korrigiert. Weitere Gesundheitsdienstleister, die von der Datenpanne betroffen sind, sind: Blue Cross and Blue Shield of Minnesota and Blue Plus, Blue Cross and Blue Shield of Alabama, Blue Cross and Blue Shield of Kansas, Blue Cross and Blue Shield of North Carolina, Corewell Health, Faith Regional Health Services, Hospital & Medical Foundation of Paris, Inc. dba Horizon Health, Mass General Brigham Health Plan, Priority Health und The Guthrie Clinic.