Un solo breach travolge sette clienti sanitari di MCBS

Il vero danno non è il solo accesso alla rete di MCBS. Quando un vendor di billing e revenue-cycle tiene insieme dati clinici e finanziari di più provider, una breccia interna diventa esposizione di massa per i loro pazienti e per le loro pratiche di notifica. MCBS dice che gli attaccanti sono rimasti nei sistemi tra il 22 e il 26 settembre 2025. La notifica cita sette organizzazioni sanitarie coinvolte e l’HHS attribuisce all’incidente 1.261.464 persone colpite; PEAR rivendica il furto di oltre 3 TB, inclusi dati di pazienti, informazioni su pagamenti, documenti aziendali e record PHI e PII. Per chi compra servizi di billing o gestione del revenue-cycle, il punto non è solo il perimetro del fornitore. Un singolo accesso può aprire dati di pazienti, SSN, assicurazioni e record collegati ai provider su più clienti insieme, moltiplicando l’impatto operativo e regolatorio.

Part of the PlainSec briefing for 2026-07-28

Every edition of this story: Un solo breach travolge sette clienti sanitari di MCBS

Sources