Aesto Healths datainnbrudd har påvirket mer enn 9,5 millioner mennesker etter at en uautorisert aktør fikk tilgang til pasientopplysninger lagret i selskapets nettverk.
Aesto Health tilbyr programvaretjenester som hjelper helseorganisasjoner med å migrere, arkivere og få tilgang til pasientopplysninger når de bytter systemer for elektroniske pasientjournaler eller kjøper opp legepraksiser.
Angripere fikk tilgang til sensitive pasientopplysninger
Aesto Health offentliggjorde først hendelsen 24. juni og opplyste da at angripere hadde kompromittert en begrenset del av selskapets skyinfrastruktur.
Selskapet bekreftet imidlertid senere at inntrengningen fant sted mellom 2. og 18. desember 2025. Eksterne kriminaltekniske spesialister bidro til å undersøke hendelsen, som Aesto bekreftet internt 26. mai 2026.
Aesto Healths datainnbrudd påvirket 9 540 683 personer, ifølge en rapport som ble sendt til det amerikanske departementet for helse og menneskelige tjenester.
Eksponert informasjon kan omfatte fullt navn, fødselsdatoer, medisinsk informasjon, helseforsikringsopplysninger, personnumre og andre offentlige identifikasjonsnumre.
Dataene kan også omfatte førerkortnumre, skatteidentifikasjonsnumre og finansielle kontonumre.
Innbruddet kan påvirke pasienter hos 29 tilbydere
Hendelsen påvirker angivelig pasienter knyttet til 29 helseleverandører som bruker Aesto Healths tjenester.
Disse organisasjonene omfatter VillageMD, Everside Health, Marana Health og Together Women’s Health.
Aesto begynte å varsle berørte personer 21. august. Selskapet tilbyr 24 måneders beskyttelse mot identitetstyveri og kredittovervåkingstjenester gjennom Experian.
Ingen ransomware- eller utpressingsgruppe har offentlig tatt på seg ansvaret for angrepet.
Datainnbrudd hos helseteknologiselskaper fortsetter å øke
Aesto Healths datainnbrudd bidrar til et voksende antall sikkerhetshendelser som involverer leverandører av helseteknologi.
Flere selskaper har nylig rapportert datainnbrudd som har påvirket millioner av pasienter, inkludert iRhythm, Xolis, MCBS, Unlimited Technology Systems, CareCloud, Nutex Health og McKesson.
Helseteknologiselskaper lagrer og behandler ofte store mengder sensitive pasientopplysninger. Som følge av dette kan vellykkede angrep eksponere medisinske, økonomiske og identitetsrelaterte data for millioner av mennesker samtidig.


0 responses to “Aesto Healths datainnbrudd påvirker over 9,5 millioner pasienter”