2 millones de pacientes afectados por el ciberataque de Shields Health Care Group

Comparte este artículo en:

La información de salud protegida de hasta 2 millones de personas se ha visto potencialmente comprometida en un ciberataque de Shields Health Care Group. Shields Health Care Group, con sede en Massachusetts, brinda administración de centros quirúrgicos ambulatorios y servicios de imágenes médicas en toda Nueva Inglaterra. El 28 de marzo de 2022 se detectó actividad sospechosa dentro de su red. Se tomaron medidas inmediatas para proteger su red y evitar más accesos no autorizados, y se contrató a especialistas forenses externos para ayudar en la investigación y determinar la naturaleza y el alcance de la brecha de seguridad.

La investigación forense determinó que un actor no autorizado tuvo acceso a ciertos sistemas de Shields entre el 7 y el 21 de marzo de 2022. Shields dijo que se había activado una alerta de seguridad el 18 de marzo de 2022, que se investigó, pero en ese momento no lo hizo. no parece que haya habido una violación de datos. Desde entonces se ha confirmado que durante ese período de acceso, ciertos datos fueron eliminados de sus sistemas. Shields dijo que no ha tenido conocimiento de ningún caso de uso indebido real o intento de datos de pacientes.

Una revisión de los archivos que se eliminaron de sus sistemas o a los que pudieron haber accedido personas no autorizadas confirmó que estaban involucrados los siguientes tipos de información: nombre completo, número de seguro social, fecha de nacimiento, domicilio, información del proveedor, diagnóstico, información de facturación, número e información del seguro, número de registro médico, identificación del paciente y otra información médica o de tratamiento. Shields continúa revisando los datos afectados y emitirá notificaciones a las personas afectadas en nombre de todos los socios de las instalaciones afectadas cuando se haya completado esa revisión.

Cuando se descubrió el ataque, se tomaron medidas inmediatas para proteger su red y sus datos, ahora se han reconstruido ciertos sistemas y se han implementado medidas de seguridad adicionales para proteger mejor los datos de los pacientes. Las medidas de ciberseguridad se revisarán y mejorarán en el futuro para garantizar la seguridad continua de los datos.

El Portal de Incumplimiento de Derechos Civiles de la Oficina del HHS tiene el incumplimiento que afecta a 2,000,000 de personas. Shields dijo que esas personas habían recibido servicios en las siguientes 56 instalaciones asociadas:

Socios de las instalaciones afectadas

  • Cape Cod Imaging Services, LLC (socio comercial de Falmouth Hospital Association, Inc)
  • Servicios PET/CT de Cape Cod, LLC
  • Servicio de radioterapia de Cape Cod, LLC
  • Centro médico central de Maine
  • Hospital Emerson
  • Fall River/New Bedford Regional MRI Sociedad Limitada
  • Asociación de hospitales de Falmouth, Inc.
  • Franklin MRI Center, LLC
  • Servicios de resonancia magnética de la Clínica Lahey, LLC
  • Sociedad limitada de resonancia magnética de la bahía de Massachusetts
  • Mercy Imaging, Inc.
  • Resonancia magnética/TC de Providence, LLC
  • Newton Wellesley Orthopaedic Associates, Inc.
  • Imágenes de Newton-Wellesley, PC
  • Sociedad limitada de Newton-Wellesley MRI
  • Northern MASS MRI Services, Inc.
  • NW Imaging Management Company, LLC (socio comercial de Newton Wellesley Orthopaedic Associates, Inc.)
  • Servicios PET-CT de Tufts Medical Center y Shields, LLC
  • Terapia de radiación del sureste de Massachusetts, LLC
  • Radioterapia de Winchester, LLC
  • Shields and Sports Medicine Atlantic Imaging Management Co, LLC (un socio comercial SportsMedicine Atlantic Orthopaedics PA)
  • Escudos CT de Brockton, LLC
  • Shields Healthcare de Cambridge, Inc.
  • Shields Imaging en Anna Jaques Hospital, LLC
  • Shields Imaging en University Hospital, LLC
  • Shields Imaging en York Hospital, LLC
  • Shields Imaging Management en Emerson Hospital, LLC (un socio comercial en Emerson Hospital)
  • Escudos de imágenes de Eastern Mass, LLC
  • Shields Imaging de Lowell General Hospital, LLC
  • Escudos de imágenes de North Shore, LLC
  • Escudos de imágenes de Portsmouth, LLC
  • Shields Imaging con Central Maine Health, LLC (un socio comercial de Central Maine Medical Center)
  • Shields Management Company, Inc.
  • Centro Shields MRI & Imaging de Cape Cod, LLC
  • Shields MRI de Framingham, LLC
  • Escudos PET/CT en CMMC, LLC
  • Shields PET_CT en Berkshire Medical Center, LLC
  • Shields PET-CT en Cooley Dickinson Hospital, LLC
  • Shields PET-CT en Emerson Hospital, LLC
  • Shields Radiología Asociados, PC
  • Escudos Signature Imaging, LLC
  • Escudos Sturdy PET-CT, LLC
  • Shields-Tufts Medical Center Imaging Management, LLC (socio comercial de Tufts Medical Center, Inc.)
  • Asociación limitada de resonancia magnética regional de South Shore
  • Sociedad Limitada del Centro de Oncología Suburbano del Sur
  • Sociedad limitada de resonancia magnética regional del sureste de Massachusetts
  • SportsMedicine Atlantic Orthopaedics PA
  • Centro médico Tufts, Inc.
  • Centro de resonancia magnética UMass Memorial Health Alliance, LLC
  • UMass Memorial MRI – Marlborough, LLC
  • UMass Memorial MRI & Imaging Center, LLC
  • Hospital de Winchester / Shields MRI, LLC

Leave a Comment

Your email address will not be published.