Das Gesundheitsunternehmen Prospect Medical Holdings wurde am 3. August 2023 Opfer eines Cyberangriffs. Aufgrund des Angriffs fielen zahlreiche Systeme bei den beiden Tochterunternehmen Waterbury Health und Eastern Connecticut Health aus, die medizinische Einrichtungen betreiben.
Durch die Systemausfälle konnten die Einrichtungen, die von den Tochterunternehmen betrieben werden, unter anderem keine Anrufe entgegennehmen. Des Weiteren äußerte Waterbury Health, dass mit Patienten möglicherweise neue Termine vereinbart werden müssen und sämtliche Mitarbeiter während des Angriffs analog arbeiten würden. Zudem schloss Waterbury Health sämtliche ambulante Blutabnahmestellen, die das Unternehmen betreibt.
Eastern Connecticut Health leitete aufgrund des Cyberangriffs Patienten aus der Notaufnahme von Krankenhäusern des Unternehmens um und schloss zahlreiche Standorte von Einrichtungen des Unternehmens vorübergehend.
Das FBI äußerte am selben Tag, es würde einen Ransomware-Vorfall untersuchen, der medizinische Einrichtungen betrifft, ohne Prospect Medical Holdings dabei namentlich zu nennen.
Nachtrag vom 18.10.2023:
Wie nun festgestellt wurde, wurden bei dem Angriff personenbezogene Daten von Patienten und dem Personal des Unternehmens kompromittiert. Bei Patienten sind zusätzlich auch medizinische Details betroffen.
Die kompromittierten Informationen der Patienten variieren und beinhalten: Namen, Adressen, Geburtsdaten, Diagnosen, Laborergebnisse, Medikationen und andere Behandlungsinformationen, Versicherungsinformationen, besuchte Ärzte und Einrichtungen und finanzielle Informationen. Für einige Patienten könnten die kompromittierten Informationen auch ihre Sozialversicherungs- und/oder Führerscheinnummern enthalten haben.
Nachtrag vom 14.05.2024:
Die Gruppe Rhysida bekannte sich Ende August 2023 zu der Attacke.