
Il fornitore di servizi di salute mentale infantile Brightline sta avvertendo i pazienti che ha subito una violazione dei dati che ha colpito 783.606 persone.
I dati dei pazienti sono stati rubati dalla banda di ransomware Clop, che ha sfruttato la vulnerabilità CVE-2023-0669 nel software Fortra per sottrarre dati a 130 aziende. Apparentemente, Brightline era originariamente nell’elenco di queste società, ma solo ora ha annunciato pubblicamente la fuga di notizie.
Secondo quanto riferito, l’organizzazione ha iniziato a notificare i clienti interessati il 7 aprile, mentre gli stessi criminali informatici di Clop hanno elencato Brightline sul loro sito Web con le fughe di notizie già il 16 marzo.
Brightline è un fornitore di salute mentale che offre consulenza online per bambini, adolescenti e le loro famiglie. In un recente “avviso di incidente sulla sicurezza dei dati” pubblicato sul sito Web dell’azienda, Brightline ha confermato che i dati sono stati rubati dal suo servizio GoAnywhere MFT, che conteneva informazioni sanitarie protette.
L’indagine interna dell’azienda ha rilevato che i dati rubati dalla banda di ransomware includevano le seguenti informazioni personali:
“Non appena siamo venuti a conoscenza dell’incidente, abbiamo immediatamente agito disabilitando il servizio GoAnywhere e aggiornando la nostra versione in modo che non fosse più vulnerabile“, ha affermato Brightline in un avviso di sicurezza.
Brightline offre a tutte le persone interessate due anni di protezione dell’identità gratuita e servizi di monitoraggio del credito attraverso il servizio Cyberscout .
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…
Cyber NewsUn aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…
CyberpoliticaNon è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…
CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…