Children’s Specialized Hospital Vendor Reports Patient Cyber Security Incident

Children’s Specialized Hospital (CSH) has received notification that one of its vendors was affected by the MOVEit ransomware attack, leading to an unauthorized user gaining access and potentially extracting CSH patient information. CSH’s computer systems were not impacted.

CBIZ KA Consulting Services, LLC (CBIZ KA) provides revenue assistance, Medicaid eligibility, and compliance solution services to CSH.

On May 31, 2023, Progress Software, the publisher of the MOVEit® Transfer secure file transfer platform, disclosed a zero-day vulnerability in their MOVEit software. CBIZ KA uses MOVEit Transfer to securely transfer data files in the normal course of business. CBIZ KA promptly launched an investigation, with the assistance of cybersecurity professionals, into the nature and scope of the MOVEit vulnerability. Through the investigation, CBIZ KA learned that an unauthorized party accessed a MOVEit Transfer server between May 29 and June 5, 2023, and downloaded certain files.

On September 14, 2023, CBIZ KA provided CSH with the results of its review. Since that time, CBIZ KA and CSH worked to confirm which patients were affected and to confirm patient contact information. The type of information that may have been impacted could vary by patient and could include social security number, date of birth, date of service, doctor’s or provider’s name, health insurance group and/or member number, information related to medical treatment or diagnosis, medical record number, Medicare or Medicaid number, patient account number, and/or treatment cost information.

CBIZ KA is notifying impacted patients of this incident via mailed letters that include an explanation of available services, resources and recommendations for patients to monitor any potential inappropriate use of their personal information. We have no evidence that any patient information has been misused.

A dedicated, toll-free call center has been established by CBIZ KA to answer questions about this incident, which can be reached at 866-547-6907, Monday through Friday from 9:00 am to 6:30 pm Eastern Time (excluding U.S. holidays).


Un proveedor de Children’s Specialized Hospital informa un incidente de ciberseguridad que afecta la información de pacientes

Children’s Specialized Hospital (CSH, por sus siglas en inglés) recibió una notificación de que uno de sus proveedores se vio afectado por el ataque de ransomware MOVEit, lo que permitió que un usuario no autorizado obtuviera acceso y potencialmente extrajera información del paciente de CSH. Los sistemas informáticos de CSH no se vieron afectados.

CBIZ KA Consulting Services, LLC (CBIZ KA) brinda asistencia con ingresos, elegibilidad para Medicaid y servicios de solución de cumplimiento a CSH.

El 31 de mayo de 2023, Progress Software, el editor de la plataforma de transferencia segura de archivos MOVEit® Transfer, reveló una vulnerabilidad de día cero en su software MOVEit. CBIZ KA utiliza MOVEit Transfer para transferir archivos de datos de forma segura en el curso normal de sus negocios. CBIZ KA inició rápidamente una investigación, con la ayuda de profesionales de la ciberseguridad, sobre la naturaleza y el alcance de la vulnerabilidad MOVEit. A través de la investigación, CBIZ KA se enteró que una parte no autorizada accedió a un servidor de MOVEit® Transfer entre el 29 de mayo y el 5 de junio de 2023 y descargó ciertos archivos.

El 14 de septiembre de 2023, CBIZ KA proporcionó a CSH los resultados de su análisis. Desde entonces, CBIZ KA y CSH para confirmar qué pacientes se vieron afectados y verificar su información de contacto. El tipo de información que puede haberse visto afectada podría variar según el paciente y podría incluir número de seguro social, fecha de nacimiento, fecha de servicio, nombre del médico o proveedor, grupo de seguro médico y/o número de miembro, información relacionada con tratamiento o diagnóstico médico, número de registro médico, número de Medicare o Medicaid, número de cuenta del paciente y/o información sobre el costo del tratamiento.

CBIZ KA está notificando a los pacientes afectados sobre este incidente a través de cartas enviadas por correo que incluyen una explicación de los servicios, recursos y recomendaciones disponibles para que los pacientes controlen cualquier posible uso inapropiado de su información personal. No tenemos evidencia de que se haya hecho mal uso de la información de ningún paciente.

CBIZ KA ha establecido un centro de atención telefónica gratuito dedicado para responder preguntas sobre este incidente. Puede comunicarse al 866-547-6907, de lunes a viernes de 9:00 a.m. a 6:30 p.m., hora del este (excepto los días festivos de EE. UU.).

Patient Stories

  • "She's happy, making progress, developing beautifully, and thriving. I credit this to the staff that works with her. They are devoted and never gave up on Sophia.

    Sophia
    Read More
  • “There are so many workshops, information resources, and people you can talk to at CSH,” said Katie. “The opportunities here are so valuable. CSH has done so much for our family; I never want Gracelyn to leave.”

    Gracelyn
    Read More
  • “Callie used to be embarrassed of using her equipment,” said Amanda. ”She is now so happy to use it and can’t wait to get to therapy every week, race to the toy closet, and pick something out.”

    Callie
    Read More

Patient Stories

  • Watch Testimonial
  • Watch Testimonial
  • Watch Testimonial