Los Angeles County Museum of Art har oplyst, at et cyberangreb eksponerede følsomme kunde- og medarbejderoplysninger, herunder Social Security-numre og medicinske oplysninger.

LACMA opdagede mistænkelig aktivitet den 11. juli 2025. Museet siger, at aktiviteten begyndte fire dage tidligere, og efterforskere bekræftede i august 2025, at angribere havde kompromitteret dets netværk.

Museet afsluttede sin gennemgang af de berørte data i begyndelsen af 2026.

Databruddet kan have eksponeret følsomme personoplysninger

Databruddet hos LACMA kan have eksponeret fulde navne, fødselsdatoer, Social Security-numre og kørekortnumre eller andre offentligt udstedte identifikationsnumre.

Angriberne kan også have fået adgang til dele af oplysninger om finansielle konti og betalingskort.

Derudover siger museet, at de eksponerede data kan omfatte oplysninger om sygeforsikring og medicinske oplysninger. Disse registre kan indeholde navnet på en sundhedsudbyder, diagnoser, behandlinger, behandlingsdatoer og behandlingssteder.

Museet sender meddelelser om databruddet

LACMA har underrettet de retshåndhævende myndigheder og sendt individuelle meddelelser til personer, der er berørt af hændelsen.

Museet har også tilbudt ét års beskyttelse mod identitetstyveri og svindel gennem Financial Shield. Berettigede modtagere skal tilmelde sig senest den 22. november.

LACMA har oprettet en særlig telefonlinje til at besvare spørgsmål og yde støtte til berørte personer.

LACMA har ikke oplyst omfanget af databruddet

Museet har ikke oplyst, hvor mange personer databruddet hos LACMA berørte. Det har heller ikke identificeret angriberne eller forklaret, hvordan de fik adgang til netværket.

Personer, der har modtaget en meddelelse, bør overvåge deres bankkonti og kreditrapporter for mistænkelig aktivitet. De kan også overveje at oprette en svindeladvarsel eller en kreditspærring på deres kreditoplysninger.

LACMA har omkring 155.000 kunstværker og har historisk tiltrukket mere end én million besøgende om året.


0 svar til “Databrud hos LACMA eksponerede personnumre og medicinske oplysninger”