Zephyrnet-logo

Datalek Cencora is helaas bevestigd

Datum:

Het datalek van Cencora resulteerde in ongeoorloofde toegang tot en diefstal van gegevens uit haar bedrijfs-IT-systemen. Cencora, voorheen bekend als AmerisourceBergen, speelt een sleutelrol in de farmaceutische industrie door geneesmiddelendistributie en gezondheidszorgoplossingen te bieden aan dokterspraktijken, apotheken en dierengezondheidsdiensten.

Wat is de omvang van het datalek bij Cencora?

Het bedrijf, dat een omzet rapporteerde van $ 262.2 miljard voor het boekjaar 2023 en heeft ongeveer werk 46,000 medewerkers, maakte deze inbreuk op de beveiliging bekend in een formulier 8-K-aanvraag bij de SEC, waarin de aanzienlijke uitdaging op het gebied van cyberbeveiliging werd benadrukt waarmee het bedrijf werd geconfronteerd.

“Op 21 februari 2024 vernam Cencora, Inc. (het “Bedrijf”) dat gegevens uit zijn informatiesystemen waren geëxfiltreerd, waarvan sommige mogelijk persoonlijke informatie bevatten”, aldus de SEC-archivering.

Het bedrijf zegt dat het datalek van Cencora is is opgenomen, en er worden momenteel inspanningen geleverd in samenwerking met wetshandhavers, externe cyberbeveiligingsspecialisten en juridische adviseurs om de inbreuk grondig te onderzoeken. Na de eerste detectie van ongeautoriseerde toegang heeft het bedrijf dit onmiddellijk geïmplementeerd inperkingsmaatregelen en startte een uitgebreid onderzoek met de steun van externe deskundigen.

Vanaf nu Cencora moet nog vaststellen of deze inbreuk op de beveiliging een aanzienlijke financiële of operationele impact zal hebben op hun bedrijf. Niettemin hebben ze duidelijk gemaakt dat deze cyberaanval verschilt van de Optum Verander de cyberaanval in de gezondheidszorg, wat resulteerde in wijdverbreide verstoringen van de farmaceutische factureringsdiensten.

“We hebben geen reden om aan te nemen dat er een verband bestaat tussen het incident bij Change en de ongeoorloofde activiteit bij Cencora”, vertelde het bedrijf aan BeginnersWeb.

Momenteel details over de identiteit van de daders achter het Cencora-datalek blijven geheim, zonder dat er ransomwaregroepen naar voren komen die de verantwoordelijkheid opeisen.

Interessant genoeg had een ransomware-collectief bekend als Lorenz eerder een infiltratie van Cencora (toen nog AmerisourceBergen) in februari 2023 beweerd, waarbij het beweerde gegevens te hebben geëxfiltreerd, specifiek van de Animal Health-divisie van het bedrijf.

Cencora-datalek
Het datalek van Cencora resulteerde in ongeoorloofde toegang tot en diefstal van gegevens uit de IT-systemen van het bedrijf

Wat gebeurt er als er persoonsgegevens worden gelekt?

Wanneer persoonlijke gegevens uitlekken, bijvoorbeeld bij het datalek bij Cencora, kan dit leiden tot een reeks nadelige gevolgen voor zowel de getroffen personen als de entiteit die verantwoordelijk is voor de bescherming van de gegevens. Hier zijn enkele mogelijke gevolgen en gevolgen van een lek van persoonlijke gegevens:

Voor particulieren:

  • Identiteitsdiefstal: Kwaadwillige actoren kunnen persoonlijke informatie zoals burgerservicenummers, adressen en geboortedata gebruiken om identiteiten te stelen, frauduleuze rekeningen te openen of krediet aan te vragen op naam van het slachtoffer.
  • Financieel verlies: Bankrekeninggegevens of creditcardgegevens kunnen worden gebruikt om ongeautoriseerde transacties uit te voeren, wat kan leiden tot financieel verlies voor het individu.
  • Inbreuk op de privacy: Wanneer gevoelige persoonlijke informatie openbaar wordt gemaakt, kan dit leiden tot een inbreuk op de privacy, waarbij individuen mogelijk te maken krijgen met intimidatie of chantage.
  • Reputatieschade: Het lekken van persoonlijke gegevens, vooral gevoelige informatie zoals medische dossiers of privécommunicatie, kan de reputatie van een individu schaden.
  • Psychologische belasting: Slachtoffer zijn van een datalek zoals het datalek van Cencora kan leiden tot angst, stress en een gevoel van kwetsbaarheid of schending.

Voor organisaties:

  • Juridische gevolgen: Bedrijven kunnen te maken krijgen met rechtszaken, boetes en sancties omdat ze consumentengegevens niet beschermen, vooral in rechtsgebieden met strikte wetten op gegevensbescherming, zoals de AVG in de Europese Unie.
  • Financiële kosten: Naast de mogelijke boetes kunnen organisaties aanzienlijke kosten maken bij het aanpakken van de inbreuk, waaronder onderzoekskosten, maatregelen om de impact van de inbreuk te beperken en compensaties voor getroffen personen.
  • Verlies van vertrouwen: Een datalek kan het vertrouwen en de loyaliteit van de consument aantasten, wat moeilijk en kostbaar kan zijn om weer op te bouwen. Klanten kunnen ervoor kiezen om hun bedrijf elders onder te brengen.
  • Reputatieschade: De publieke perceptie van een bedrijf kan ernstig worden geschaad door een datalek, waardoor het merk en de winstgevendheid op de lange termijn worden aangetast.
  • Operationele verstoringen: Het reageren op een datalek kan ertoe leiden dat middelen worden onttrokken aan de normale bedrijfsvoering, wat kan leiden tot verstoringen en productiviteitsverlies.
Cencora-datalek
Wanneer persoonlijke gegevens uitlekken, bijvoorbeeld bij het datalek bij Cencora, kan dit een reeks nadelige gevolgen hebben voor de entiteit die verantwoordelijk is voor het beschermen van de gegevens

Wat te doen bij een datalek?

Wanneer incidenten zoals het datalek van Cencsora plaatsvinden, is onmiddellijke actie van cruciaal belang.

  • Eerste, om de inbreuk te beperken om verder gegevensverlies te voorkomen door uw systemen te beveiligen en de bron van de inbreuk te identificeren.
  • Breng de getroffen personen en relevante autoriteiten op de hoogte zoals vereist door de wet, met details over wat er is aangetast en advies over beschermende maatregelen.
  • Beoordeel de situatie door een grondig onderzoek uit te voeren met cyberbeveiligingsexperts om de omvang en oorzaak van de inbreuk te begrijpen.
  • Versterk uw beveiligingspositie voorkom toekomstige incidenten door beveiligingsprotocollen bij te werken en medewerkers te trainen op het gebied van gegevensbescherming.
  • Tenslotte transparante communicatie onderhouden met alle belanghebbenden gedurende het hele proces om het vertrouwen te herstellen en betrokkenheid bij de veiligheid te tonen.

Afbeelding credits: Kerem Gülen/Midjourney 

spot_img

Laatste intelligentie

spot_img