Утечка данных в Unlimited Technology Systems затронула 3,8 млн человек

Фото: BleepingComputer
Краткий ответ
В октябре 2025 года хакеры взломали серверы Unlimited Technology Systems, разработчика ПО для медицинских клиник, и похитили данные 3,8 млн пациентов.
Американская компания Unlimited Technology Systems, специализирующаяся на разработке финансового и медицинского ПО для клиник, сообщила об утечке данных 3,8 млн пациентов. Инцидент произошел в октябре 2025 года, когда злоумышленники получили доступ к коммерческому дата-центру компании и скопировали конфиденциальные файлы.
Согласно официальному уведомлению, хакеры действовали в течение пяти дней — с 5 по 10 октября 2025 года. В руки злоумышленников попали персональные данные пациентов, включая имена, номера социального страхования, медицинские записи, диагнозы и информацию о страховых полисах. Компания не уточнила, какая именно кибергруппа стоит за атакой, и не получила требований о выкупе.
Unlimited Technology Systems обслуживает более 4,5 тыс. клиник и 6,5 тыс. медицинских учреждений в США, обрабатывая ежегодно свыше 5,7 трлн ₽ в сфере здравоохранения. Уведомления об утечке начали рассылаться пострадавшим только 1 июля 2026 года. Для снижения рисков компания предложила бесплатный мониторинг личных данных через сервис Kroll.
Эксперты отмечают, что подобные инциденты подчеркивают уязвимость IT-инфраструктуры в медицинском секторе, где данные пациентов становятся частой мишенью для киберпреступников. В данном случае пострадавшие могут не иметь прямого контакта с Unlimited Technology Systems, так как компания работает через посредников — медицинские учреждения.
Частые вопросы
- Какие данные были скомпрометированы в утечке Unlimited Technology Systems?
- В утечку попали полные имена, номера социального страхования, даты рождения, адреса, медицинские записи, данные страховых полисов и диагностическая информация пациентов.
- Когда произошла кибератака на Unlimited Technology Systems?
- Несанкционированный доступ к серверам компании был зафиксирован в период с 5 по 10 октября 2025 года. Сама атака была обнаружена 19 октября 2025 года.
- Какие меры предприняла компания для защиты пострадавших?
- Unlimited Technology Systems предложила пострадавшим бесплатные услуги по мониторингу личных данных через компанию Kroll, а также уведомила правоохранительные органы.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml