Aesto LLC, som verkar under namnet Aesto Health, uppger att ett dataintrång berör 9 540 683 personer.
Företaget erbjuder SaaS-verktyg som hjälper vårdorganisationer att flytta, arkivera och komma åt patientdata när de byter elektroniska journalsystem eller köper läkarmottagningar.
Aesto Health uppger att en begränsad del av företagets Amazon Web Services-infrastruktur komprometterades. Intrånget ägde rum mellan den 2 och 18 december 2025 och bekräftades internt den 26 maj 2026 efter en extern kriminalteknisk utredning och manuell granskning av dokument.
Företaget säger att skyddade hälsouppgifter om patienter hos olika Covered Entity-kunder kan ha lästs eller hämtats av en obehörig aktör. Informationen omfattade fullständiga namn, födelsedatum, medicinska uppgifter, körkortsnummer, finansiella kontonummer, sjukförsäkringsuppgifter, individuella skatteidentifikationsnummer, andra statliga identifikationsnummer och Social Security-nummer.
Enligt HIPAA Journal berör incidenten indirekt 29 vårdgivare, däribland VillageMD, Everside Health (Marathon Health), Marana Health och Together Women’s Health.
Aesto Health började informera berörda personer den 21 augusti och erbjöd 24 månaders skydd mot identitetsstöld samt kreditbevakning genom Experian. Ingen hotaktör hade offentligt tagit på sig ansvaret när artikeln skrevs.
Kommentarer
0Inga kommentarer ännu. Skriv den första.