Американската компания Aesto LLC, оперираща под името Aesto Health, разкри, че откритият наскоро пробив в сигурността на данните е засегнал повече от 9,5 милиона души.

Частната технологична компания предлага софтуер под формата на услуга (SaaS), който помага на здравните организации да мигрират, архивират и осъществяват достъп до пациентски данни при подмяна на системи за електронни здравни досиета или при придобиване на медицински практики.

Компанията първоначално информира обществеността за атаката на 24 юни чрез съобщение на своя уебсайт, заявявайки, че „ограничена част“ от нейната инфраструктура в Amazon Web Services е била компрометирана.

Въпреки това неоторизираният достъп е извършен още през декември 2025 г. и е потвърден вътрешно на 26 май след криминалистично разследване от външни специалисти.

„След обстойно криминалистично разследване и ръчен преглед на документи, на 26 май 2026 г. потвърдихме, че между 2 декември 2025 г. и 18 декември 2025 г. определена защитена здравна информация, принадлежаща на пациенти на различни клиенти, съхранявана в мрежата на Aesto, може да е била достъпена и/или придобита от неоторизиран субект“, се казва в официалното изявление.

В доклад до Министерството на здравеопазването и хуманитарните услуги на САЩ Aesto Health посочва, че инцидентът засяга 9 540 683 души.

Компрометираната информация включва:

  • Трите имена и дати на раждане
  • Медицинска информация и здравноосигурителни данни
  • Номера на шофьорски книжки и финансови сметки
  • ЕГН / номера на социални осигуровки и други правителствени идентификатори

Според HIPAA Journal инцидентът засяга косвено 29 доставчици на здравни услуги, включително VillageMD, Everside Health (Marathon Health), Marana Health и Together Women’s Health.

На 21 август компанията започна да уведомява засегнатите лица за пробива, предоставяйки подробности за инцидента и инструкции как да се запишат за 24-месечна защита срещу кражба на самоличност и кредитен мониторинг чрез Experian.

Информира се още, че към момента нито една киберпрестъпна група не е поела публично отговорност за атаката срещу Aesto Health.