Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.
Консультанты выплатят 7,5 млн за утечку данных клиентов
Фирма Berry, Dunn, McNeil & Parker заплатит за утечку данных клиентов 7,5 млн долларов. Утечка данных клиентов затронула более 1,1 млн человек. Фонд урегулирования покроет все основные выплаты после инцидента. Пострадавшие от утечки данных клиентов также получают услуги кредитного мониторинга.
Компания Berry, Dunn, McNeil & Parker (BerryDunn) согласилась урегулировать коллективный иск, согласно котором халатность привела к тому, что фирма оказалась не способна предотвратить инцидента, который привел к утечке персональных данных более 1,1 млн клиентов. BerryDunn согласилась создать фонд урегулирования, в который будет направлено 7,5 млн долларов США для выплаты гонораров юристам, покрытия судебных издержек, а также компенсаций участникам коллективного иска.
Расположенная в Портленде (штат Мэн), BerryDunn - бухгалтерская и консалтинговая фирма, которая предоставляет услуги анализа данных о здоровье пациентов для поставщиков медицинских услуг, компаниям в сфере медицинского страхования, а также государственным регуляторам в области здравоохранения. BerryDunn Health Analytics Practice Group 14 сентября 2023 года была уведомлена о взломе своих систем в рамках контракта с поставщиком управляемых услуг Reliable Networks of Maine.
В ходе кибератаки на BerryDunn хакеры получили доступ к персональным данным и защищенной законом медицинской информации 1 107 354 человек. Расследование подтвердило, что злоумышленники завладели такими данными, как имена, адреса, даты рождения, номера социального страхования, сведения о медицинских полисах, номера программ Medicare и Medicaid, государственные ID, номера паспортов и медицинская информация. Уведомления об инциденте были направлены пострадавшим в апреле 2024 года. Всем жертвам хакеров были предложены бесплатные услуги кредитного мониторинга и защиты от кражи персональных данных сроком на три года.
Согласно соглашению по коллективному иску, подписанты могут рассчитывать на получение компенсаций в размере до 5000 долларов, если предоставят документальные доказательства понесенного ущерба в результате утечки данных. Члены коллективной группы, которые не понесли ущерба, могут получить выплаты в размере 100 долларов. Подобные компенсации будут отправлены жертвам инцидента исходя из пропорционального расчета после того, как из фонда урегулирования будут выплачены средства по издержкам и претензиям.
Суд будет рассматривать иски, поданные до 22 мая 2025 года. Лица, которые хотят предоставить возражения по соглашению или исключить себя из коллективной группы, должны сделать это не позднее 7 мая 2025 г. Итоговое слушание по коллективному иску против BerryDunn назначено на 6 мая 2025 г.
Источник: HIPAA Journal