Nutex Health onderzoekt een cyberbeveiligingsincident nadat een ongeautoriseerde derde partij toegang heeft gekregen tot hun systemen en informatie die op bedrijfsservers was opgeslagen heeft geëxfiltreerd.

 

 

De zorgverlener maakte het incident bekend in een aangifte bij de Amerikaanse Securities and Exchange Commission (SEC). Volgens voorlopige bevindingen van het onderzoek kan een deel van de tijdens de inbraak verkregen informatie privé of vertrouwelijk zijn.

Het bedrijf heeft nog niet precies vastgesteld welke informatie is gecompromitteerd. Onderzoekers onderzoeken of het gestolen materiaal patiënt- of werknemersgegevens bevat, informatie van bevoegde zorgverleners, vertrouwelijke financiële en zakelijke gegevens, intellectueel eigendom of andere gevoelige informatie.

Nutex heeft ook niet bekendgemaakt hoe de aanvallers toegang kregen tot de omgeving of wanneer de ongeautoriseerde activiteit begon.

Na het ontdekken van de inbraak activeerde het bedrijf zijn procedures voor cybersecurity-incidentrespons en haalde externe forensische en incidentresponsspecialisten binnen. Nutex voerde ook maatregelen uit om het incident in te dammen en waarschuwde de wetshandhaving.

Het onderzoek loopt nog terwijl het bedrijf werkt aan het vaststellen van de volledige omvang van de ongeautoriseerde toegang en of de gestolen informatie vervolgens is vrijgegeven door de verantwoordelijken.

Nutex Health exploiteert zorgfaciliteiten in de Verenigde Staten. Volgens het bedrijf omvat het netwerk 28 faciliteiten in 12 staten, waaronder Bayou City SEH & Ziekenhuis in Texas en Green Bay ER & Ziekenhuis in Wisconsin. Nutex Gezondheid

Ondanks bevestiging dat de informatie was geëxfiltreerd, zei Nutex dat het per 24 augustus geen materiële impact had vastgesteld op zijn operaties of financiële rapportagesystemen.

Op basis van de momenteel beschikbare informatie zei het bedrijf ook dat het niet verwacht dat het cyberbeveiligingsincident wezenlijk invloed zal hebben op de bedrijfsstrategie, operaties, financiële situatie of financiële resultaten. Die beoordeling kan veranderen naarmate het onderzoek aanvullende bevindingen oplevert.

Er is geen ransomware- of data-afpersingsgroep publiekelijk als verantwoordelijk voor de inbraak geïdentificeerd. De SEC-onthulling van Nutex schrijft het incident ook niet toe aan een specifieke dreigingsactor en vermeldt ook niet of het bedrijf een afpersingseis heeft ontvangen.

Voorlopig blijven verschillende belangrijke details onopgelost, waaronder de precieze categorieën van gestolen gegevens, het aantal mogelijk getroffen personen of organisaties, en de methode die aanvallers gebruikten om de systemen van het bedrijf te compromitteren.

Geef een reactie