Компанията за обработка на здравни плащания Medical Computer Business Services (MCBS) разкри, че мрежов пробив през 2025 г. е компрометирал чувствителна информация на повече от 1,2 милиона души.
Инцидентът със сигурността беше оповестен в края на миналия месец без подробности относно броя на потенциално засегнатите лица. В разкритие пред Министерството на здравеопазването и човешките ресурси на САЩ компанията съобщи, че са засегнати 1 261 464 души.
MCBS е регионална частна компания за медицински сметки и управление на практики със седалище в Огъста, Джорджия, която предоставя услуги по таксуване, кодиране, управление на вземания, финансови и административни услуги на здравни организации. Компанията действа като агрегатор на здравни данни, обработвайки пациентски досиета за доставчици на здравни услуги.
В края на юни MCBS публикува уведомление на своя уебсайт, с което информира, че злонамерени субекти са получили неоторизиран достъп до нейната мрежа между 22 и 26 септември 2025 г. След това компанията проведе разследване, за да определи мащаба и въздействието на инцидента, и го завърши на 28 май тази година, установявайки, че следните данни може да са били изложени на риск: идентификационен номер на абоната. Трябва да се отбележи, че компрометираните данни варират при различните лица.
Уведомлението също така изброява седем „засегнати организации“, указващи доставчици на здравни услуги, чиито данни за пациенти MCBS е обработвала като бизнес партньор, включително South Georgia Radiology Consultants, SkinPath Solutions и Stephen W. Brown and Radiology Associates. MCBS призовава потенциално засегнатите лица да активират предупреждение за измама и да обмислят блокиране на кредитното си досие.
Лицата, които са получавали медицински услуги в Джорджия, се съветват да се свържат със своя доставчик на здравни услуги, за да определят дали той работи с MCBS и дали личната им информация може да е била засегната от инцидента.
Отговорност за атаката пое групата за изнудвачески софтуер PEAR (Pure Extraction and Ransom), която твърди, че е източила 3,3 терабайта данни от системите на MCBS. Освен клиентските данни, които фирмата посочи като компрометирани в съобщението си, киберпрестъпниците също така твърдят, че разполагат с данни за човешките ресурси, подробности за бизнес операциите, информация за плащания, имейл кореспонденция и различни бази данни. Данните са изтекли напълно онлайн, но BleepingComputer не е изследвал кеша и не може да потвърди неговата автентичност.