• Aesto Health сообщила о кибератаке в декабре 2025 года, которая нарушила инфраструктуру AWS и затронула 9,5 млн пациентов.
  • Украденные данные включают персональные данные, SSN, истории болезни, платежные данные и информацию о страховании более 20 клиентов.
  • Утечек из даркнета не подтверждено; предложен кредитный мониторинг, что стало вторым по величине взломом в сфере здравоохранения в 2026 году.

Американская компания, занимающаяся технологиями в сфере здравоохранения Aesto Health, до сих пор пострадала от «второй по величине подтвержденной утечки медицинских данных» за год, потеряв данные о более чем 9,5 миллионах пациентов.

В середине декабря прошлого года компания подверглась кибератаке. Теперь, более полугода спустя, оно сообщило об инциденте в Управление по гражданским правам HHS, подробно описав, что было потеряно, от кого и каковы масштабы инцидента.

Aesto Health — это компания, занимающаяся технологиями в области здравоохранения, расположенная в Алабаме, основная услуга которой — помощь другим медицинским фирмам в управлении медицинскими данными, изменении электронных систем медицинской документации и т. д. Согласно объявлению, атака затронула части инфраструктуры Amazon Web Services (AWS), к которой неизвестным злоумышленникам удалось получить доступ в период со 2 по 18 декабря.

Потеря личной информации информация

Согласно отчету HIPAA Journal, августовская атака затронула более двух десятков ее клиентов, в том числе Village Practice Management, Everside Health, Together Women's Health Medical Group и многих других.

В результате атаки компания потеряла личную информацию (PII) пациентов своих клиентов, включая полные имена, номера социального страхования (SSN), неполные даты рождения, номера водительских прав, государственные идентификационные номера, номера финансовых счетов, идентификационные номера налогоплательщиков, данные о здоровье записи, истории болезни, претензии/информация о счетах и информация о медицинском страховании.

Этой информации более чем достаточно для того, чтобы киберпреступники могли провести сложнейшие фишинговые и вишинговые атаки, которые могут привести к разрушительному воздействию программ-вымогателей и убыткам в миллионы долларов. К счастью, до сих пор нет доказательств того, что данные утекли в даркнет или что они уже использовались другими преступниками.

Aesto Health теперь предлагает услуги кредитного мониторинга и защиты от кражи личных данных всем, кто пострадал от взлома.

Это вторая по величине утечка медицинских данных за год. На данный момент журнал HIPAA подтвердил, что самым крупным из них является атака на DentaQuest, в результате которой было обнаружено 15 миллионов записей.

Через Журнал HIPAA