Clover Health Investments wurde Anfang Juli angegriffen. Die Täter kompromittierten laut Unternehmensangaben mittels Social Engineering drei Konten von Mitarbeitenden des Krankenversicherungsgeschäfts, die keine Leitungsfunktion innehatten. In der Folge wurden personenbezogene Daten (PII) sowie geschützte Gesundheitsdaten (PHI) entwendet, wie das Unternehmen in einer im Juli eingereichten SEC-Meldung mitteilte.

Zu den möglicherweise betroffenen Angaben zählen Namen, Geburtsdaten, Versicherungskennungen und Kontonummern. Mitte September meldete Clover Health Investments dem US-Gesundheitsministerium (HHS), dass 138.677 Personen betroffen seien. In das Portal des Ministeriums für Datenschutzverletzungen wurde das Unternehmen kürzlich aufgenommen.

Der zweite Fall betrifft AngMar Management Services aus Mansfield, Texas. Der Dienstleister übernimmt Betriebsabläufe, Verwaltung und das Management von Unterstützungsnetzwerken für Anbieter häuslicher Krankenpflege und Hospizversorgung. Mitte Juli fielen dort verdächtige Aktivitäten in den Systemen auf; Anfang September bestätigte das Unternehmen, dass Angreifer personenbezogene und geschützte Gesundheitsdaten von Patienten gestohlen hatten.

Anzeige

Der Umfang der betroffenen Datenkategorien ist in diesem Fall deutlich größer: Namen, Geburtsdaten, Sozialversicherungsnummern, Diagnoseangaben, Daten zur Krankengeschichte, Informationen zur Krankenversicherung, Patienten-IDs, Namen der behandelnden Leistungserbringer, Angaben zu Verschreibungen sowie Behandlungsdaten.

Im August tauchte AngMar Management Services auf der über das Tor-Netzwerk betriebenen Leak-Seite der Ransomware-Gruppe Interlock auf. Die Gruppe behauptet dort, mehr als 700 Gigabyte an Daten erbeutet zu haben.

Am 16. September informierte das Unternehmen das HHS darüber, dass 126.196 Personen betroffen sind. Auch AngMar wurde kürzlich in das Portal des Ministeriums für Datenschutzverletzungen eingetragen. Zusammen summieren sich die beiden Vorfälle damit auf über 250.000 benachrichtigte Personen.