Dataintrånget hos MCBS har drabbat 1 261 464 personer, enligt en ny anmälan till det amerikanska hälso- och socialdepartementet.
Medical Computer Business Services, MCBS, offentliggjorde säkerhetsincidenten i slutet av juni. Företaget, som arbetar med medicinsk fakturering, uppgav att angripare hade tillgång till dess nätverk under flera dagar i september 2025.
MCBS utredde därefter intrånget och slutförde sin granskning den 28 maj 2026. Företaget konstaterade att känsliga person-, försäkrings- och hälsouppgifter kan ha exponerats.
Angripare hade tillgång till MCBS system i september 2025
MCBS uppger att obehöriga aktörer hade tillgång till företagets nätverk mellan den 22 och 26 september 2025.
Företaget erbjuder tjänster inom fakturering, kodning, kundfordringar, ekonomi och administration till vårdorganisationer. MCBS har sitt säte i Augusta i Georgia och behandlar patientuppgifter åt vårdgivare.
Dataintrånget hos MCBS kan därför påverka patienter som fått vård från någon av de vårdgivare som använder företagets tjänster.
MCBS angav sju berörda vårdorganisationer i sitt meddelande. Bland dem finns South Georgia Radiology Consultants, SkinPath Solutions samt Stephen W. Brown and Radiology Associates.
Känsliga hälso- och identitetsuppgifter kan ha exponerats
Vilka uppgifter som exponerades i dataintrånget varierar från person till person. Enligt MCBS kan de berörda uppgifterna dock omfatta:
- Fullständiga namn och fysiska adresser
- Social Security-nummer och födelsedatum
- Försäkrings- och hälsoplansnummer
- Abonnent-ID
- Medicinsk historik och behandlingsinformation
- Uppgifter om psykiska och fysiska hälsotillstånd
- Diagnosinformation
Kombinationen av identitets-, försäkrings- och hälsouppgifter innebär en betydande risk för de drabbade. Kriminella kan använda informationen för identitetsstöld, försäkringsbedrägerier och riktade nätfiskeförsök.
PEAR-ransomwaregruppen tar på sig ansvaret
Ransomwaregruppen PEAR, även känd som Pure Extraction and Ransom, har tagit på sig ansvaret för attacken.
Gruppen hävdar att den stal 3,3 TB data från MCBS system. Den uppger även att filerna innehåller personaluppgifter, betalningsinformation, affärsinformation, e-postkommunikation och databaser.
Gruppen har publicerat data på nätet som den hävdar kommer från MCBS. Materialets äkthet och fullständiga innehåll har dock inte verifierats oberoende.
MCBS har inte bekräftat gruppens påståenden om mängden eller typerna av stulna uppgifter utöver den information som anges i företagets eget meddelande om intrånget.
Vad potentiellt drabbade patienter bör göra
MCBS rekommenderar berörda personer att lägga in en bedrägerivarning i sina kreditupplysningar. Företaget rekommenderar även att överväga en kreditspärr, som begränsar åtkomsten till kreditupplysningar och kan göra det svårare för någon att öppna nya konton i en annan persons namn.
Personer som fått vård i Georgia bör kontakta sin vårdgivare för att fråga om den använder MCBS och om deras uppgifter kan vara berörda.
Personer som kan ha drabbats bör också vara uppmärksamma på misstänkta försäkringsbesked, vårdräkningar och meddelanden som efterfrågar personuppgifter. Vårdrelaterade nätfiskeförsök använder ofta riktiga namn på vårdgivare och information från dataintrång för att framstå som trovärdiga.
Dataintrånget hos MCBS visar vilka risker som uppstår när vårdgivare förlitar sig på externa företag för fakturering och verksamhetsadministration. Ett intrång hos en enda tjänsteleverantör kan utsätta känsliga uppgifter från flera vårdorganisationer för risk.


0 svar till ”MCBS-dataintrång drabbar 1,26 miljoner personer”