Nauka i technika

Pracownicy Ambry Genetics i REALM IDx dotknięci międzynarodowym naruszeniem danych Vitality Group | Konsola i współpracownicy, komputer osobisty

  • 10 lipca, 2023
  • 4 min read
Pracownicy Ambry Genetics i REALM IDx dotknięci międzynarodowym naruszeniem danych Vitality Group |  Konsola i współpracownicy, komputer osobisty


W dniu 30 czerwca 2023 r. Vitality Group International, Inc. („Vitality”) złożyła zawiadomienie o naruszeniu danych do Prokuratora Generalnego stanu Vermont w imieniu Ambry Genetics i REALM IDX („Ambry”) po odkryciu, że oprogramowanie do przesyłania plików używane by Vitality zawierał krytyczną lukę. Z powodu tej luki nieupoważniona osoba mogła uzyskać dostęp do poufnych informacji konsumenckich, które zostały dostarczone Vitality przez Ambry i REALM IDx. W zawiadomieniu Vitality firma wyjaśnia, że ​​incydent spowodował, że nieuprawniona osoba uzyskała dostęp do poufnych informacji pracowników Ambry, w tym ich nazwisk, numerów ubezpieczenia społecznego, służbowych adresów e-mail, płci, dat urodzenia i adresów domowych. Po zakończeniu dochodzenia Vitality Group zaczęła wysyłać powiadomienia o naruszeniu danych w imieniu Ambry do wszystkich pracowników, których dotyczył niedawny incydent związany z bezpieczeństwem danych.

Jeśli otrzymałeś powiadomienie o naruszeniu danych od Vitality Group International, Inc., musisz wiedzieć, co jest zagrożone i co możesz z tym zrobić. Prawnik ds. naruszenia danych może pomóc Ci dowiedzieć się więcej o tym, jak chronić się przed byciem ofiarą oszustwa lub kradzieży tożsamości, a także omówić opcje prawne po naruszeniu danych Vitality Group International. Aby uzyskać więcej informacji, zobacz nasz ostatni artykuł na ten temat Tutaj.

Warto przeczytać!  Platformy BC do współpracy przy badaniu zdrowia populacji Singapuru

Co było przyczyną naruszenia w Ambry Genetics i REALM IDx?

Naruszenie danych Vitality Group / Ambry Genetics zostało ogłoszone dopiero niedawno, a więcej informacji oczekuje się w najbliższej przyszłości. Jednak zgłoszenie Vitality Group do prokuratora generalnego stanu Vermont zawiera kilka ważnych informacji na temat tego, co doprowadziło do naruszenia.

Według tego źródła, Ambry i REALM IDx zlecają Vitality Group świadczenie firmom pewnych usług, wymagając od Ambry i REALM IDx przekazywania Vitality danych osobowych jej pracowników. Vitality korzysta z oprogramowania do przesyłania plików o nazwie MOVEit, które zostało stworzone przez Progress Software, LLC.

30 maja 2023 r. firma Progress Software wykryła lukę zero-day, która umożliwiła hakerom dostęp do informacji przesyłanych za pomocą MOVEit. Luka dnia zerowego to taka, o której istnieniu twórca oprogramowania nie miał pojęcia, dopóki nie została wykorzystana przez hakerów, dając im „zero dni” na jej naprawienie. Tak więc zanim Progress Software odkryło lukę, hakerzy byli już w stanie ją wykorzystać.

Po tym, jak Vitality zidentyfikowało lukę, tymczasowo wyłączyło MOVEit i wszczęło dochodzenie, ostatecznie stwierdzając, że luka w zabezpieczeniach MOVEit umożliwiła nieupoważnionemu podmiotowi dostęp do poufnych informacji należących do pracowników Ambry i REALM IDx.

Warto przeczytać!  Koniec seksu? | Psychologia dzisiaj Kanada

Po dowiedzeniu się, że wrażliwe dane konsumentów były dostępne dla nieupoważnionych osób, Vitality Group International przejrzała zainfekowane pliki, aby ustalić, jakie informacje wyciekły i którzy konsumenci zostali dotknięci. Chociaż naruszone informacje różnią się w zależności od osoby, mogą obejmować imię i nazwisko, numer ubezpieczenia społecznego, służbowy adres e-mail, płeć, datę urodzenia i adres domowy.

30 czerwca 2023 r. firma Vitality Group International wysłała w imieniu firm Ambry i REALM IDx pisma o naruszeniu danych do wszystkich pracowników, których dotyczył incydent.

Więcej informacji o Ambry Genetics i REALM IDx

Założona w 1999 roku z siedzibą w Aliso Viejo w Kalifornii firma Ambry Genetics jest firmą świadczącą usługi medyczne, która dostarcza rozwiązania w zakresie oprogramowania do diagnostyki genetycznej i genetyki dla placówek medycznych. Niektóre testy firmy są wykorzystywane do badań przesiewowych i diagnozowania egzomu, padaczki, raka, chorób układu krążenia i zaburzeń neurorozwojowych. Ambry Genetics jest częścią większej firmy zajmującej się diagnostyką medyczną REALM IDx, która również ma swoją siedzibę w Aliso Viejo w Kalifornii. Ambry Genetics zatrudnia ponad 900 osób i generuje około 303 milionów dolarów rocznych przychodów.

Warto przeczytać!  Myriad Genetics zdobywa certyfikat Great Place to Work 2023™


Źródło