Summit Pathology and Summit Pathology Laboratories, Inc.
Datum (Veröffent.)
31.10.2024
Land
Vereinigte Staaten von Amerika
Vorfall
Am 18. Oktober 2024 informierten Summit Pathology and Summit Pathology Laboratories, Inc. (Summit) das Department of Health and Human Services über einen Cyberangriff. Bei der Attacke am 18. April wurden personenbezogene Daten von 1.813.538 Menschen kompromittiert. Summit will Betroffene informiert haben, es gibt jedoch Meldungen, nach denen diese Benachrichtigungen an falsche, veraltete Adressen gesendet wurden. Die kompromittierten Daten beinhalten Namen, Adressen, Geburtsdaten, Sozialversicherungsnummern und Gesundheitsinformationen.
Nachtrag vom 03.11.2024:
Laut neuesten Meldungen steckt die Medusa Ransomware-Gruppe hinter dem Vorfall. Ein Mitarbeiter klickte auf den Anhang einer Phishing-Mail und verschaffte ihr so Zugang zu den Systemen. Am 23. Oktober 2024 reichte man die erste Klage gegen das Unternehmen ein.