Aesto Healths databrud har påvirket mere end 9,5 millioner mennesker, efter at en uautoriseret aktør fik adgang til patientoplysninger, der var lagret i virksomhedens netværk.

Aesto Health tilbyder softwaretjenester, som hjælper sundhedsorganisationer med at migrere, arkivere og få adgang til patientoplysninger, når de skifter systemer til elektroniske patientjournaler eller opkøber lægepraksisser.

Angribere fik adgang til følsomme patientoplysninger

Aesto Health offentliggjorde først hændelsen den 24. juni og oplyste dengang, at angribere havde kompromitteret en begrænset del af virksomhedens skyinfrastruktur.

Virksomheden bekræftede dog senere, at indtrængningen fandt sted mellem den 2. og 18. december 2025. Eksterne retsmedicinske specialister hjalp med at undersøge hændelsen, som Aesto bekræftede internt den 26. maj 2026.

Aesto Healths databrud påvirkede 9.540.683 personer, ifølge en rapport indsendt til det amerikanske Department of Health and Human Services.

Eksponerede oplysninger kan omfatte fulde navne, fødselsdatoer, medicinske oplysninger, sygeforsikringsoplysninger, socialsikringsnumre og andre offentlige identifikationsnumre.

Dataene kan også omfatte kørekortnumre, skatteidentifikationsnumre og finansielle kontonumre.

Bruddet kan påvirke patienter hos 29 sundhedsudbydere

Hændelsen påvirker angiveligt patienter med tilknytning til 29 sundhedsudbydere, som bruger Aesto Healths tjenester.

Disse organisationer omfatter VillageMD, Everside Health, Marana Health og Together Women’s Health.

Aesto begyndte at underrette berørte personer den 21. august. Virksomheden tilbyder 24 måneders beskyttelse mod identitetstyveri og kreditovervågningstjenester gennem Experian.

Ingen ransomware- eller afpresningsgruppe har offentligt påtaget sig ansvaret for angrebet.

Databrud hos healthtechvirksomheder fortsætter med at stige

Aesto Healths databrud føjer sig til et voksende antal sikkerhedshændelser, der involverer leverandører af sundhedsteknologi.

Flere virksomheder har for nylig rapporteret brud, som har påvirket millioner af patienter, herunder iRhythm, Xolis, MCBS, Unlimited Technology Systems, CareCloud, Nutex Health og McKesson.

Sundhedsteknologivirksomheder lagrer og behandler ofte store mængder følsomme patientjournaler. Derfor kan vellykkede angreb eksponere medicinske, finansielle og identitetsrelaterede data for millioner af mennesker på én gang.


0 svar til “Aesto Healths databrud påvirker over 9,5 millioner patienter”