Databruddet hos MCBS har ramt 1.261.464 personer, ifølge en ny indberetning til det amerikanske sundhedsministerium.
Medical Computer Business Services, MCBS, offentliggjorde sikkerhedshændelsen i slutningen af juni. Virksomheden, der leverer tjenester inden for medicinsk fakturering, oplyste, at angribere havde adgang til netværket i flere dage i september 2025.
MCBS undersøgte efterfølgende bruddet og afsluttede sin gennemgang den 28. maj 2026. Virksomheden konstaterede, at følsomme person-, forsikrings- og sundhedsoplysninger kan være blevet eksponeret.
Angribere havde adgang til MCBS-systemer i september 2025
MCBS oplyser, at uautoriserede aktører havde adgang til virksomhedens netværk mellem den 22. og 26. september 2025.
Virksomheden leverer tjenester inden for fakturering, kodning, debitorstyring, økonomi og administration til sundhedsorganisationer. MCBS har base i Augusta i Georgia og behandler patientoplysninger på vegne af sundhedsudbydere.
Databruddet hos MCBS kan derfor påvirke patienter, som har modtaget behandling fra en af de sundhedsudbydere, der benytter virksomhedens tjenester.
MCBS nævnte syv berørte sundhedsorganisationer i sin meddelelse. Blandt dem er South Georgia Radiology Consultants, SkinPath Solutions og Stephen W. Brown and Radiology Associates.
Følsomme sundheds- og identitetsoplysninger kan være eksponeret
Hvilke oplysninger der blev eksponeret i databruddet, varierer fra person til person. MCBS oplyser dog, at de berørte data kan omfatte:
- Fulde navne og fysiske adresser
- Social Security-numre og fødselsdatoer
- Sundhedsplan- og forsikringspolicenumre
- Abonnent-ID-numre
- Sygehistorik og behandlingsoplysninger
- Oplysninger om psykiske og fysiske helbredstilstande
- Diagnoseoplysninger
Kombinationen af identitets-, forsikrings- og sundhedsoplysninger udgør en betydelig risiko for de berørte. Kriminelle kan bruge oplysningerne til identitetstyveri, forsikringssvindel og målrettede phishing-angreb.
PEAR-ransomwaregruppen tager ansvaret
Ransomwaregruppen PEAR, også kendt som Pure Extraction and Ransom, har taget ansvaret for angrebet.
Gruppen hævder at have stjålet 3,3 TB data fra MCBS’ systemer. Den hævder også, at filerne indeholder HR-oplysninger, betalingsinformation, forretningsoplysninger, e-mailkommunikation og databaser.
Gruppen har offentliggjort data online, som den hævder stammer fra MCBS. Materialets ægthed og fulde indhold er dog ikke blevet uafhængigt verificeret.
MCBS har ikke bekræftet gruppens påstande om mængden eller kategorierne af stjålne data ud over de oplysninger, der fremgår af virksomhedens egen meddelelse om databruddet.
Hvad potentielt berørte patienter bør gøre
MCBS anbefaler berørte personer at få registreret en svindeladvarsel på deres kreditoplysninger. Virksomheden anbefaler også at overveje en kreditspærring, som begrænser adgangen til en kreditrapport og kan gøre det sværere for andre at åbne nye konti i en anden persons navn.
Personer, der har modtaget sundhedsydelser i Georgia, bør kontakte deres sundhedsudbyder for at spørge, om den samarbejder med MCBS, og om deres oplysninger kan være berørt.
Personer, der kan være ramt, bør også holde øje med mistænkelige forsikringsopgørelser, lægeregninger og beskeder, der beder om personlige oplysninger. Sundhedsrelaterede phishing-angreb bruger ofte rigtige navne på sundhedsudbydere og oplysninger fra meddelelser om databrud for at fremstå troværdige.
Databruddet hos MCBS viser den risiko, der opstår, når sundhedsudbydere er afhængige af eksterne virksomheder til fakturering og administration. Et brud hos én tjenesteudbyder kan bringe følsomme oplysninger fra flere sundhedsorganisationer i fare.


0 svar til “Databrud hos MCBS rammer 1,26 millioner personer”