Aesto Healths dataintrång har påverkat fler än 9,5 miljoner personer efter att en obehörig aktör fått åtkomst till patientuppgifter som lagrats i företagets nätverk.
Aesto Health erbjuder programvarutjänster som hjälper vårdorganisationer att migrera, arkivera och få åtkomst till patientuppgifter när de byter system för elektroniska patientjournaler eller förvärvar vårdverksamheter.
Angripare fick åtkomst till känsliga patientuppgifter
Aesto Health offentliggjorde först incidenten den 24 juni och uppgav då att angripare hade komprometterat en begränsad del av företagets molninfrastruktur.
Företaget bekräftade dock senare att intrånget ägde rum mellan den 2 och 18 december 2025. Externa forensiska specialister hjälpte till att utreda incidenten, som Aesto bekräftade internt den 26 maj 2026.
Aesto Healths dataintrång påverkade 9 540 683 personer, enligt en rapport som lämnades in till USA:s departement för hälsa och mänskliga tjänster.
Exponerad information kan omfatta fullständiga namn, födelsedatum, medicinsk information, sjukförsäkringsuppgifter, personnummer och andra statliga identifikationsnummer.
Uppgifterna kan också omfatta körkortsnummer, skatteregistreringsnummer och kontonummer.
Intrånget kan påverka patienter hos 29 vårdgivare
Incidenten påverkar enligt uppgift patienter med koppling till 29 vårdgivare som använder Aesto Healths tjänster.
Dessa organisationer omfattar VillageMD, Everside Health, Marana Health och Together Women’s Health.
Aesto började underrätta berörda personer den 21 augusti. Företaget erbjuder 24 månaders skydd mot identitetsstöld och kredituppföljningstjänster genom Experian.
Ingen ransomware- eller utpressningsgrupp har offentligt tagit på sig ansvaret för attacken.
Dataintrång hos healthtechföretag fortsätter att öka
Aesto Healths dataintrång bidrar till ett växande antal säkerhetsincidenter som rör leverantörer av vårdteknik.
Flera företag har nyligen rapporterat intrång som påverkat miljontals patienter, däribland iRhythm, Xolis, MCBS, Unlimited Technology Systems, CareCloud, Nutex Health och McKesson.
Vårdteknikföretag lagrar och behandlar ofta stora mängder känsliga patientuppgifter. Därför kan framgångsrika attacker exponera medicinska, finansiella och identitetsrelaterade uppgifter för miljontals personer på en gång.


0 svar till ”Aesto Healths dataintrång påverkar över 9,5 miljoner patienter”