المواقع

Express Scripts: 700،000 Notified After Extortion

[Now with Subtitles] OneCoin - a behind the scenes reveal with critics and Duncan Arthur & his team

[Now with Subtitles] OneCoin - a behind the scenes reveal with critics and Duncan Arthur & his team
Anonim

بعد عام تقريبًا من اختراقهم من قبل المبتزين بالكمبيوتر ، تقول شركة اكسبريس سكريبتس لإدارة الصيدليات الآن أن مئات الآلاف من الأعضاء قد خرقوا معلوماتهم بسبب الحادث.

في نوفمبر الماضي ، ذكرت الشركة أن شخصًا ما قد هدد بتعريض الملايين من سجلات الوصفات الطبية للعملاء ، ولكن لقد تعرضت لانتقادات لكونها غامضة حول كيفية الوصول إلى العديد من سجلات عملائها. وتقول الشركة الآن أنه تم الإبلاغ عن حوالي 700،000 شخص.

بدأت المشكلة للشركة التي مقرها سانت لويس في أكتوبر 2008 ، عندما تلقت رسالة تحتوي على الأسماء وتواريخ الميلاد وأرقام الضمان الاجتماعي وبيانات وصفات طبية لـ 75 مريضًا. هدد المبتزين بإخفاء المعلومات إذا لم يحصلوا على رواتبهم. رفضت Express Scripts وأبلغت مكتب التحقيقات الفيدرالي الأمريكي. تقدم الشركة الآن مكافأة قدرها مليون دولار أمريكي لمعلومات تؤدي إلى اعتقال الجناة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

لم يُصرح برنامج Express Script عن كيفية تمكن المجرمين من الحصول على الاحتفاظ بالبيانات ، ولكن في بيان أرسل بالبريد الإلكتروني ، قالت الشركة إنه "لم يتم الإبلاغ عن أي حالات سوء استخدام لمعلومات الأعضاء الناتجة عن الحادث".

في إحدى جلسات المحكمة في يونيو ، قالت الشركة إن ثلاثة من هذه المعلومات العملاء قد اتصلت أيضا من قبل المبتزين.

تويوتا هي واحدة من تلك الشركات. وفي نوفمبر / تشرين الثاني 2008 ، تلقت رسالة مشابهة لتهديد "مخطوطات أكتوبر اكسبرس" ، من المبتزين الذين هددوا بنشر معلومات عن موظفي تويوتا ومن يعولونهم.

يدير برنامج اكسبرس سكريبتس فوائد الصيدليات للشركات والوكالات الحكومية. وقد أبلغت عن إيرادات بلغت 22 مليار دولار في العام الماضي.

ليس العملاء هم الأشخاص الوحيدون الذين اتصل بهم المجرمون. قبل بضعة أسابيع ، تم تزويد شركة محاماة مجهولة الهوية بمزيد من السجلات ، وفقاً للمتحدثة باسم اكسبريس سكريبتس Maria Palumbo. سلمت تلك الشركة السجلات إلى مكتب التحقيقات الفيدرالي الأمريكي ، الذي قام بدوره بإبلاغ Express Scripts.

في أواخر أغسطس 2009 ، أبلغ مكتب التحقيقات الفيدرالي عن Express Scripts أن مرتكب الجريمة قد اتخذ مؤخرًا إجراءات لإثبات أنه يمتلك المزيد وقالت الشركة في موقعها على الانترنت "سجلات الأعضاء من نفس الفترة التي تم تحديدها في محاولة الابتزاز عام 2008". "Express Scripts في عملية إخطار هؤلاء الأعضاء."

في مايو ، قدمت واشنطن ، D.C ، شركة المحاماة Finkelstein Thompson دعوى دعوى جماعية ضد Express Scripts نيابة عن أعضاء سرقت بياناتهم. ولم يرد المحامون في الشركة رسائل يطلبون التعليق على هذه القصة.

من المقلق أن Express Scripts لم تكن قادرة على ما يبدو على تحديد بالضبط البيانات التي تم الوصول إليها ، قال Dissent ، وهو أخصائي الرعاية الصحية الذي يدير موقع Databreaches.net ويستخدم اسمًا مستعارًا للحفاظ على خصوصية دعويته منفصلة عن ممارسته المهنية. "بالنظر إلى أنهم قد لا يعرفون حتى الآن النطاق الكامل لهذا الحادث ، وأنه لا يمكننا التأكد من أن المبتزِم لم يكتسب قاعدة البيانات بأكملها ، فإنه يبدو من الحكمة إخطار كل من كانت سجلاته في قاعدة البيانات" ، "في مقابلة عبر البريد الإلكتروني.

" هذا الاختراق هو بالتأكيد ليس أكبر خرق يشمل المعلومات الصحية الشخصية التي رأيناها "، قالت. "ولكنها مع ذلك خرق مقلق للغاية لأنها تشير إلى أن المجرمين الإلكترونيين يعترفون بقيمة قواعد البيانات التي تحتوي على معلومات المريض حتى عندما لا تكون هناك معلومات مالية أو بطاقة ائتمان مضمنة."