Доставчикът на здравни услуги и грижи Nutex разследва инцидент с изтичане на данни, при който неупълномощена трета страна е извлякла информация от сървърите на компанията.

Организацията разкри кибератаката в заявление до Комисията по ценните книжа и фондовите борси на САЩ (SEC), като отбеляза, че откраднатите данни включват подробности, които може да са лични или поверителни.

„Въз основа на предварителните констатации от продължаващото разследване на Компанията, тя вярва, че до определена информация, съхранявана на нейните сървъри, е осъществен достъп и е била извлечена от неупълномощена трета страна, включително част от информацията, която може да е лична и/или поверителна“, заявява Nutex.

Nutex Health е търговско здравно дружество, което управлява 28 лечебни заведения в 12 щата, включително Bayou City ER & Hospital в Тексас и Green Bay ER & Hospital в Уисконсин.

Компанията има годишни приходи от 875 милиона долара за 2025 г., пазарна капитализация от 1,28 милиарда долара и се търгува публично като NUTX на Nasdaq Capital Market.

След откриването на проникването, компанията е наела външни специалисти по реагиране на инциденти и съдебна експертиза, активирала е своя план за реагиране при киберсигурност, приложила е мерки за ограничаване и е уведомила правоохранителните органи.

Nutex все още не е определила вида на данните, които може да са били компрометирани, и дали въздействието включва пациенти, служители или бизнес партньори.

„Компанията продължава да оценява дали и до каква степен е осъществен достъп, придобиване или извличане на информация за пациенти, служители, лицензирани доставчици, поверителна бизнес и финансова информация, интелектуална собственост или друга информация, и продължава да оценява потенциалното въздействие на неоторизираната дейност върху Компанията, включително всяко потенциално разкриване на лична и/или поверителна информация от третата страна“, се казва в заявлението до SEC.

Към 24 август компанията заявява, че не е открила съществено въздействие върху своите операции или системи за финансова отчетност и в момента не вярва, че инцидентът ще повлияе съществено на нейната бизнес стратегия, операции, финансово състояние или резултати.

BleepingComputer не успя да открие злонамерен субект, който да е поел отговорност за атаката срещу Nutex.

Свързахме се с Nutex за коментар относно инцидента и ще актуализираме тази публикация веднага след като получим отговор.

След като атакуващите получат валидни идентификационни данни, се блокират едва 37% от действията им

Като цяло резултатите от превенцията могат да скрият какво се случва след първоначалния достъп. След като атакуващите започнат да използват валидни идентификационни данни, защитата рязко спада.

Докладът „Blue Report 2026“ измерва защитните техники стъпка по стъпка чрез 338 милиона симулации, проведени в реални производствени среди на клиенти.

  • Изтичането на данни в здравната технологична фирма CareCloud засяга 3,7 милиона пациенти.
  • Пробивът в Unlimited Technology Systems засяга 3,8 милиона души.
  • Amgen съобщава, че пробив в облачни данни е изложил на риск здравето на пациенти и фирмена информация.
  • Здравният център Health-ISAC предупреждава за нарастващи атаки за кражба на данни от ShinyHunters срещу здравеопазването.
  • Изтичането на данни в компанията за медицинско таксуване MCBS засяга 1,26 милиона души.