Компанията за здравен софтуер Unlimited Technology Systems съобщи, че повече от 3,8 милиона души са засегнати от инцидент с изтичане на данни, възникнал през октомври 2025 г.

Организацията изпрати образци от уведомления за пробив в данните до властите на 1 юли тази година, без да разкрива точния брой на засегнатите лица.

Запис в портала за уведомления за пробиви на Министерството на здравеопазването и социалните служби на САЩ сега показва, че сървър на компанията е бил компрометиран и данни на 3 803 750 души са станали достъпни за неупълномощена страна.

Unlimited Technology Systems е софтуерна компания, специализирана в предоставянето на технологии за финансови услуги и управление на приходите за специализирани доставчици на здравни услуги. Според нейния уебсайт фирмата обслужва 4500 клиники и 6500 специализирани доставчици на здравни услуги в Съединените щати и обработва над 70 милиарда долара нетни такси за здравеопазване годишно.

През октомври 2025 г. фирмата засече неупълномощена дейност в своя търговски център за данни и стартира разследване, което разкри, че хакери са имали достъп до определени файлове за период от пет дни.

„На 19 октомври 2025 г. Unlimited Technology Systems откри неупълномощена дейност в рамките на своя търговски център за данни и започна разследване със съдействието на фирма за киберсигурност и съдебна експертиза“, разкри компанията на 20 юли 2026 г.

„Разследването установи, че между 5 октомври 2025 г. и 10 октомври 2025 г. злонамерен субект е осъществил достъп до файлове и може да е получил копия от лична информация, принадлежаща на пациенти на доставчиците на здравни услуги, които Unlimited обслужва.“

Видовете данни, които потенциално са били изложени на риск при този инцидент, включват:

  • Сканирани копия на шофьорски книжки или други официални документи за самоличност
  • Номера на здравни застраховки
  • Информация за искове и обезщетения

Компанията е уведомила правоприлагащите органи за инцидента и е започнала да изпраща известия за пробив в данните на засегнатите пациенти на 1 юли 2026 г.

Според уведомлението, нито една група за изнудване или разпространение на зловреден софтуер за откуп (ransomware) не е поела публично отговорност и Unlimited Technology Systems не е идентифицирала извършителите.

Тъй като Unlimited Technology Systems обработва информация от името на здравни организации, засегнатите пациенти обикновено нямат пряка връзка с самата компания и получаването на известие за пробив в данните от нея може да бъде объркващо.

За да се намали рискът, произтичащ от разкриването на чувствителни данни, на получателите на известията бяха предложени услуги за мониторинг на идентичността чрез Kroll.