Twee medische centra in de Verenigde Staten hebben patiënten gewaarschuwd dat hun gegevens mogelijk zijn gestolen nadat medewerkers het slachtoffer van een phishingmail werden. Het Florida Agency for Persons with Disabilities (APD) moest voor de tweede keer dit jaar een datalek melden.
In februari werden verschillende medewerkers het slachtoffer van een phishingaanval waardoor aanvallers toegang tot e-mailaccounts kregen met daarin de namen, adresgegevens, geboortedata en social security nummers van ruim 63.000 patiënten. Het APD stelde dat het maatregelen zou nemen om herhaling te voorkomen, waaronder het invoeren van multifactorauthenticatie en extra trainingen voor het personeel.
Op tien april werd een APD-medewerker opnieuw het slachtoffer van een phishingaanval. Dit keer bevatte het gehackte account de gegevens van zo'n 2.000 patiënten. Het medische centrum stelt dat het op 13 april een beveiligingsupgrade heeft doorgevoerd om ongeautoriseerde toegang in de toekomst te voorkomen.
Vorige week moest ook een ander Amerikaans medisch centrum een datalek melden dat door een phishingmail was veroorzaakt. De phishingaanval op een medewerker van het Black River Medical Center vond eind april plaats en zorgde ervoor dat een aanvaller toegang kreeg tot een e-mailaccount met de namen, adresgegevens, telefoonnummers en behandelgegevens van een niet nader genoemd aantal patiënten. Alle getroffen patiënten zijn inmiddels per post ingelicht.
Deze posting is gelocked. Reageren is niet meer mogelijk.