Los datos personales y de salud de casi 13 millones de australianos se han visto afectados por el ciberataque al proveedor de recetas médicas MediSecure.
Tras una investigación de un conjunto de datos al que accedieron los atacantes en mayo de 2024, la compañía determinó que 12,9 millones de personas que utilizaron el servicio de entrega de recetas MediSecure durante el período de marzo de 2019 a noviembre de 2023 se vieron afectados por el incidente. Esto incluye información relacionada con las recetas de los pacientes.
Esta evaluación, publicada el 18 de julio, se basó en un análisis de los identificadores de atención médica de las personas.
El conjunto de datos abarca una variedad de información personal y de salud, gran parte de la cual es de naturaleza sensible:
Personal – nombre completo; título; fecha de nacimiento; género; dirección de correo electrónico; direccion de casa; número de teléfono
Salud: identificador de atención médica individual (IHI); Número de tarjeta de Medicare y vencimiento; Número y vencimiento de la tarjeta de Concesión de Pensionado; Número y vencimiento de la tarjeta Commonwealth Seniors; Número y caducidad de la tarjeta de Concesión Sanitaria; Número y vencimiento de la tarjeta del Departamento de Asuntos de Veteranos (DVA) (dorada, blanca, naranja); medicamentos recetados, incluido el nombre del medicamento, concentración, cantidad y repeticiones; motivo de la prescripción e instrucciones
Como el servidor afectado consistía en un volumen extremadamente grande de datos semiestructurados y no estructurados almacenados en una variedad de conjuntos de datos, MediSecure dijo que no era práctico identificar específicamente a todas las personas afectadas.
MediSecure pudo restaurar una copia de seguridad completa del servidor, lo que le permitió realizar la investigación.
La compañía advirtió que los tipos de información afectados pueden aumentar la probabilidad de que los australianos sean blanco de actividades de phishing, delitos relacionados con la identidad y estafas cibernéticas.