Trang web

Express Scripts: 700.000 Notified sau khi Extortion

Express Scripts COVID-19 Risk Dashboard

Express Scripts COVID-19 Risk Dashboard
Anonim

Gần một năm sau khi bị tấn công bằng cách extortionists máy tính, công ty quản lý lợi ích dược phẩm Express Scripts bây giờ nói rằng hàng trăm ngàn thành viên có thể đã có thông tin của họ vi phạm vì sự cố.

Tháng 11 năm ngoái, công ty báo cáo rằng ai đó đã đe dọa để lộ hàng triệu hồ sơ theo toa của khách hàng, nhưng nó đã bị chỉ trích vì mơ hồ về việc có bao nhiêu hồ sơ của khách hàng được truy cập.

Sự cố bắt đầu cho công ty có trụ sở tại St. Louis vào tháng 10 năm 2008, khi nhận được một bức thư có tên, ngày tháng năm sinh, số an sinh xã hội và dữ liệu theo toa của 75 bệnh nhân. Những người tống tiền đe dọa sẽ chuyển thông tin công khai nếu họ không được trả tiền. Express Scripts đã từ chối và thay vào đó thông báo cho Cục điều tra liên bang Hoa Kỳ. Công ty hiện đang cung cấp một phần thưởng trị giá 1 triệu đô la Mỹ cho các thông tin dẫn đến việc bắt giữ các thủ phạm.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Express Script đã không nói cách bọn tội phạm quản lý để có được nắm giữ dữ liệu, nhưng trong một tuyên bố email, công ty nói rằng "đã không có trường hợp báo cáo lạm dụng thông tin thành viên do sự cố."

Trong một hồ sơ tòa án tháng sáu, công ty cho biết rằng ba của nó

Toyota là một trong những công ty đó. Vào tháng 11 năm 2008, nó nhận được một bức thư tương tự như mối đe dọa của tháng 10 Express Scripts, từ những kẻ tống tiền đe dọa tiết lộ thông tin về nhân viên Toyota và người phụ thuộc của họ.

Express Scripts quản lý lợi ích của nhà thuốc đối với các tập đoàn và cơ quan chính phủ. Nó đã báo cáo 22 tỷ đô la doanh thu năm ngoái.

Khách hàng không phải là người duy nhất tiếp cận bởi bọn tội phạm. Một vài tuần trước, một công ty luật không xác định cũng được cung cấp nhiều hồ sơ hơn, theo phát ngôn viên của Express Scripts, Maria Palumbo. Công ty đó đã chuyển hồ sơ sang FBI của Mỹ, lần lượt thông báo cho tập lệnh Express.

"Vào cuối tháng 8 năm 2009, Express Scripts đã được FBI thông báo rằng thủ phạm của tội phạm gần đây đã hành động để chứng minh rằng ông ta sở hữu nhiều hơn hồ sơ thành viên từ cùng kỳ như những người được xác định trong nỗ lực tống tiền năm 2008, "công ty cho biết trên trang web của mình. "Express Scripts đang trong quá trình thông báo cho các thành viên này."

Vào tháng 5, Washington, D.C., hãng luật Finkelstein Thompson đã mang một bộ đồ hành động chống lại Express Scripts thay mặt cho các thành viên có dữ liệu bị đánh cắp. Dissent, một chuyên gia chăm sóc sức khỏe điều hành trang web Databreaches.net, cho biết, các luật sư tại công ty đã không trả lời các tin nhắn tìm kiếm bình luận cho câu chuyện này. và sử dụng bút danh để giữ quyền riêng tư riêng tư của mình tách biệt khỏi thực hành chuyên môn của cô ấy. "Bởi vì họ có thể chưa thực sự biết phạm vi đầy đủ của sự cố này và chúng tôi thực sự không thể chắc chắn rằng nhà tống tiền không có được toàn bộ cơ sở dữ liệu, nên có vẻ thận trọng khi thông báo cho mọi người có hồ sơ trong cơ sở dữ liệu", cô viết trong một cuộc phỏng vấn qua e-mail.

"Sự vi phạm này chắc chắn không phải là vi phạm lớn nhất liên quan đến thông tin sức khỏe cá nhân mà chúng ta đã thấy", cô nói. "Nhưng nó vẫn là một vi phạm rất phiền phức vì nó cho thấy tội phạm mạng đang nhận ra giá trị của cơ sở dữ liệu chứa thông tin bệnh nhân ngay cả khi không có thông tin tài chính hoặc thẻ tín dụng."