未及時通知客戶個資失竊 救護車公司面臨集體訴訟

紐約州最大的私人救護車公司之一正面臨潛在大規模集體訴訟,有超過31萬8000名客戶的個人資料被黑客竊取,但公司等待數月才告訴受害者。

《紐約郵報》報道,據稱,救護車公司Empress Ambulance Services還對勒索軟件組織Hive Gang的黑客攻擊輕描淡寫,告訴客戶只有「一小部分文件」被盜,但據悉,至少10萬人的社會安全號碼及醫療資料已被洩露。

根據在曼哈頓聯邦法院提出的訴訟,黑客攻擊發生於5月下旬,但該公司直到7月14日才發現,然後等到9月9日才通知受害者。

據稱,該公司其後也沒有告訴客戶Hive Gang是攻擊者。該組織自2021年6月開始活躍,在全球範圍內針對1300家公司收取了超過1億元贖金。

根據訴訟,該黑客組織向Empress Ambulance Services寫道,「我們滲透了你的網絡並在那裡逗留了12天(足以研究你的所有文檔,並獲得對文件和服務的訪問權限),從你的伺服器下載了總大小超過280 GB的最重要訊息。」

今次訴訟是針對Empress Ambulance Services的至少4宗獨立投訴之一,要求賠償數額不詳。本報訊

紐約