貝爾救護車公司證實發生資料外洩事件,影響237,830人
總部位於威斯康辛州密爾瓦基的緊急醫療運輸服務提供商貝爾救護車公司披露了一起資料外洩事件,因為未經授權的個人存取了其網路內的資料。該公司表示,於2025年12月偵測到可疑活動,當時發現其電腦系統受到未經授權的活動影響。調查後確定,未經授權的訪問發生在更早的2025年2月。
發現事件後,貝爾救護車公司立即保護了受影響的帳戶,重置了密碼,並聘請外部取證專家調查此資料外洩的範圍和影響。取證調查證實,未經授權的第三方存取了公司網路上儲存的資料。隨後,貝爾救護車公司對受影響的系統進行了詳細審查,以確定哪些資訊受到影響以及哪些人員受到影響。
這並非貝爾救護車公司首次遭遇資料安全事件。 2025年2月13日,該公司偵測到其網路內存在未經授權的活動,並通知員工內部IT系統受到干擾。隨後,公司展開調查,以確定是否有任何敏感資訊被存取或洩露。
4月22日的後續更新證實,這起資料外洩事件影響了11.4萬人。洩漏的資料可能包括出生日期、社會安全號碼、駕駛執照號碼、金融帳戶資訊、醫療資訊和健康保險資料。
2025年3月2日,勒索軟體組織Medusa聲稱對此入侵事件負責。該組織表示,他們竊取了約220GB的數據,並索要40萬美元的贖金,同時警告稱,如果七天內不支付贖金,被盜資訊將被拍賣。
資料來源:https://hackread.com/bell-ambulance-confirms-data-breach/
Bell Ambulance 醫療救護公司遭受之大規模數據外洩事件,探討其受災範圍、攻擊路徑以及對於醫療產業在資安防護上的關鍵啟示。