Violazioni · 62 giorni fa
Il vero danno non è il solo accesso alla rete di MCBS. Quando un vendor di billing e revenue-cycle tiene insieme dati clinici e finanziari di più provider, una breccia interna diventa esposizione di massa per i loro pazienti e per le loro pratiche di notifica.
MCBS dice che gli attaccanti sono rimasti nei sistemi tra il 22 e il 26 settembre 2025. La notifica cita sette organizzazioni sanitarie coinvolte e l’HHS attribuisce all’incidente 1.261.464 persone colpite; PEAR rivendica il furto di oltre 3 TB, inclusi dati di pazienti, informazioni su pagamenti, documenti aziendali e record PHI e PII.
Per chi compra servizi di billing o gestione del revenue-cycle, il punto non è solo il perimetro del fornitore. Un singolo accesso può aprire dati di pazienti, SSN, assicurazioni e record collegati ai provider su più clienti insieme, moltiplicando l’impatto operativo e regolatorio.
2 fonti che coprono questa storia
Data breach at medical billing firm MCBS affects 1.26 million people
Healthcare billing company Medical Computer Business Services (MCBS) has disclosed that a 2025 network breach exposed the sensitive information of more than 1.2 million people.
MCBS Data Breach Affects 1.2 Million Individuals
The PEAR ransomware group claimed to have stolen 3 TB of information from the medical business management company.
Part of the PlainSec briefing for 2026-07-28