Sernac fordert Clínica Dávila nach massivem Datenleck zu Details auf

Der chilenische Nationale Verbraucherdienst (Sernac) hat Clínica Dávila nach einem Cyberangriff, der etwa 250 Gigabyte sensibler Patientendaten preisgab, eine formelle Aufforderung gestellt. Die Behörde verlangt innerhalb von 10 Werktagen detaillierte Informationen zum Vorfall, der einer ausländischen Ransomware-Gruppe namens Devman zugeschrieben wird. Betroffene Daten umfassen klinische Aufzeichnungen, Diagnosen und Ergebnisse medizinischer Tests, wie HIV-Screenings.

Der chilenische Nationale Verbraucherdienst (Sernac) ist in einen schweren Cybersicherheitsvorfall bei Clínica Dávila und Servicios Médicos S.A. eingeschritten, bei dem ein Hack zu der Exfiltration von rund 250 Gigabyte vertraulicher Patienteninformationen führte. Der Angriff, der mit der ausländischen Ransomware-Gruppe Devman in Verbindung steht, legte klinische Dateien, medizinische Diagnosen, sensible Testergebnisse einschließlich HIV-Screenings, Kopien von Ausweiskarten und operative Datenbanken der Einrichtung offen.

Sernac hat die Klinik aufgefordert, innerhalb von 10 Werktagen eine Chronologie des Vorfalls, die Gesamtzahl der betroffenen Patienten aufgeschlüsselt nach Datentyp, die zum Zeitpunkt der Brèche bestehenden Sicherheitsmaßnahmen und den genutzten Angriffsvektor bereitzustellen. Es werden zudem Details zu Eindämmungsmaßnahmen, Benachrichtigungsmethoden für Betroffene, eingegangenen Beschwerden und präventiven Schritten gegen zukünftige Bedrohungen verlangt. Die Klinik muss ihre Haltung zu möglichen zivil- und verwaltungsrechtlichen Haftungen darlegen.

Die Behörde betonte, dass Datenschutz ein Grundrecht nach dem Verbraucherschutzgesetz (LPC) ist. Eine Fristversäumnis könnte gerichtliche und verwaltungsrechtliche Maßnahmen seitens Sernac nach sich ziehen. Sie forderte mögliche Opfer auf, Beschwerden über das Verbraucherportal unter Verwendung von Clave Sernac oder ClaveÚnica, telefonisch oder persönlich landesweit einzureichen.

Dieser Vorfall unterstreicht die Anfälligkeit von Gesundheitssystemen für Cyberbedrohungen und betont die Bedeutung robuster Sicherheitsprotokolle zum Schutz der Patientenprivatsphäre.

Verwandte Artikel

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Bild generiert von KI

ANCI confirms infiltration in public agency due to stolen credentials

Von KI berichtet Bild generiert von KI

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Chile's National Cybersecurity Agency (ANCI) ruled out a recent cyberattack following reports of a suspected data leak at the General Treasury of the Republic (TGR). Authorities confirm services are operating normally and data was previously leaked. Lawmakers voiced concerns over structural cybersecurity shortcomings.

Von KI berichtet

DIAN stated that an external cybersecurity incident in its Digiturno appointment scheduling system did not compromise citizens' tax, customs, or exchange information. They will keep the virtual system temporarily suspended for ethical hacking tests. In-person service continues normally at 56 points nationwide.

A citizen complaint has raised alarms about failures in key diagnostic equipment at Neiva's Hospital Universitario Hernando Moncaleano Perdomo, impacting diagnostics for critical patients and those with cancer. The institution confirms breakdowns in tomographs and a magnetic resonance imager, with a mammograph also reported damaged. A contingency plan has been activated to sustain urgent care.

Von KI berichtet

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

Tourism group Belambra announced on Saturday that it had been hit by a security incident exposing client reservation data, including that of many minors. The attack follows closely on a similar leak at rival Pierre and Vacances-Center Parcs.

Von KI berichtet

In a dramatic escalation of the crisis at Hospital Claudio Vicuña, 22 doctors—including key specialists—have announced resignations effective April 27 in support of director Loreto Maturana, following health authorities' push to oust her over appointing ex-minister Jeannette Vega as medical subdirector. The move intensifies accusations of political persecution amid earlier refusals by interim designates to remove Vega.

 

 

 

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen