
Aesto Health сообщила об инциденте безопасности и возможной утечке данных пациентов, который затронул часть её инфраструктуры Amazon Web Services. Компания заявила, что атака произошла около 18 декабря 2025 года, а подтверждение о возможном доступе к данным пациентов получила 26 мая 2026 года после форензики и ручной проверки документов.
По данным уведомления, под угрозой могли оказаться защищённые медицинские сведения пациентов разных клиентов Aesto, которые хранились в её сети примерно с 2 по 18 декабря 2025 года. В список потенциально затронутых данных вошли имена, даты рождения, медицинская информация, номера водительских удостоверений, номера финансовых счетов, сведения о медстраховании, ITIN, другие государственные идентификаторы и номера Social Security для ограниченного числа людей.
Компания пишет, что сразу после обнаружения несанкционированной активности локализовала инцидент и привлекла специалистов по кибербезопасности. Aesto также заявила, что не видит признаков кражи личности или финансового мошенничества, связанных с этой атакой. С 26 июня 2026 года компания начала уведомлять затронутых клиентов и открыла бесплатную линию поддержки по номеру 833-918-8060, которая работает с понедельника по пятницу с 8:00 до 20:00 по центральному времени США, кроме федеральных праздников.