Aesto Health แจ้งเหตุข้อมูลรั่วไหล กระทบข้อมูลสุขภาพกว่า 9.5 ล้านราย หลัง AWS Infrastructure ถูกเข้าถึง

ยอดเข้าชม: 103 views

482/69 (IT) ประจำวันพฤหัสบดีที่ 3 กันยายน 2569

Aesto Health บริษัทเทคโนโลยีด้าน Healthcare ในสหรัฐอเมริกา เปิดเผยเหตุข้อมูลรั่วไหลที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลและข้อมูลสุขภาพของประชาชนมากกว่า 9.5 ล้านราย หลังผู้โจมตีสามารถเข้าถึง Infrastructure บางส่วนของบริษัทบน Amazon Web Services หรือ AWS โดย Aesto Health ให้บริการด้านการจัดการและปกป้อง Electronic Health Records หรือ EHR รวมถึงข้อมูลทางการแพทย์เดิมของผู้ให้บริการด้านสุขภาพ เช่น การย้ายข้อมูลอย่างปลอดภัย การแลกเปลี่ยนข้อมูล EHR และการจัดเก็บข้อมูลระยะยาว

บริษัทระบุว่าตรวจพบเหตุการณ์ Network Security Incident เมื่อประมาณวันที่ 18 ธันวาคม 2568 ซึ่งกระทบต่อ AWS Infrastructure ในขอบเขตจำกัด ก่อนดำเนินการสอบสวนร่วมกับผู้เชี่ยวชาญด้าน Cybersecurity จากภายนอก และตรวจสอบเอกสารที่เกี่ยวข้องอย่างละเอียด ผลการสอบสวนยืนยันเมื่อวันที่ 26 พฤษภาคม 2569 ว่า ระหว่างวันที่ 2–18 ธันวาคม 2568 บุคคลที่ไม่ได้รับอนุญาตอาจเข้าถึงหรือได้รับข้อมูลสุขภาพที่ได้รับการคุ้มครอง หรือ Protected Health Information ของผู้ป่วยจากลูกค้ากลุ่ม Covered Entity หลายราย ซึ่งจัดเก็บอยู่ภายในเครือข่ายของ Aesto

ข้อมูลที่อาจได้รับผลกระทบประกอบด้วยชื่อ วันเดือนปีเกิด ข้อมูลทางการแพทย์ ข้อมูลประกันสุขภาพ หมายเลข Driver’s License หมายเลขเอกสารประจำตัวที่ออกโดยรัฐบาล รายละเอียดบัญชีทางการเงิน Taxpayer ID และในบางกรณีอาจรวมถึง Social Security Number หรือ SSN ทั้งนี้ Aesto ระบุว่ายังไม่พบหลักฐานว่ามีการโจรกรรมตัวตนหรือการฉ้อโกงทางการเงินที่เกี่ยวข้องกับเหตุการณ์ดังกล่าว โดยบริษัทเริ่มแจ้งลูกค้ากลุ่ม Healthcare ที่ได้รับผลกระทบตั้งแต่วันที่ 26 มิถุนายน 2569 พร้อมดำเนินมาตรการเพิ่มเติมเพื่อยกระดับความปลอดภัย จัดตั้งสายด่วนเฉพาะสำหรับตอบข้อซักถาม และแจ้งเหตุการณ์ต่อ U.S. Department of Health and Human Services หรือ HHS โดยระบุว่ามีผู้ได้รับผลกระทบ 9,540,683 ราย

แหล่งข่าว : https://securityaffairs.com/198250/data-breach/attackers-access-aesto-health-aws-infrastructure-exposing-9-5-million-records.html