Benachrichtigung über Datensicherheitsvorfälle
Die Lash Group arbeitet mit Pharmaunternehmen, Apotheken und Gesundheitsdienstleistern zusammen, um den Zugang zu Therapien durch Arzneimittelvertrieb, Patientenunterstützung und -dienstleistungen, Geschäftsanalysen und -technologie sowie andere Dienstleistungen zu erleichtern. Wir nehmen den Schutz der uns bei der Erbringung dieser Dienstleistungen anvertrauten Informationen sehr ernst.
Die Lash Group informiert als Ersatz über ein Ereignis, bei dem es um personenbezogene Daten und/oder geschützte Gesundheitsinformationen bestimmter Personen ging, die die Lash Group durch ihre aktuellen oder früheren Partnerschaften mit Organisationen im Zusammenhang mit ihren Patientenunterstützungsprogrammen besaß. Es ist wichtig zu beachten, dass wir zu diesem Zeitpunkt keine Beweise dafür haben, dass personenbezogene Daten und/oder geschützte Gesundheitsinformationen infolge dieses Vorfalls öffentlich offengelegt oder für betrügerische Zwecke verwendet wurden, aber wir stellen diese Mitteilung zur Verfügung, um Sie darüber zu informieren, was passiert ist, welche Informationen möglicherweise betroffen waren, was wir getan haben und was Sie tun können, um diese Situation anzugehen.
Was ist passiert?
Am 21. Februar 2024 erfuhr die Lash Group, dass Daten aus ihren Informationssystemen exfiltriert wurden, von denen einige personenbezogene Daten enthalten könnten. Nach der ersten Entdeckung der unbefugten Aktivität haben wir sofort Maßnahmen zur Eindämmung ergriffen und mit Unterstützung von Strafverfolgungsbehörden, Cybersicherheitsexperten und externen Anwälten eine Untersuchung eingeleitet. Am 8. Mai 2024 bestätigte die Lash Group, dass personenbezogene Daten von Personen möglicherweise in den Vorfall verwickelt waren. Für einige Personen verfügt die Lash Group nicht über Adressinformationen, um sie direkt zu benachrichtigen. Dementsprechend veröffentlicht die Lash Group diesen Hinweis auf ihrer Website.
Um welche Informationen ging es?
Basierend auf unseren Ermittlungen handelt es sich bei den personenbezogenen Daten möglicherweise um Vorname, Nachname, Adresse, Geburtsdatum, Sozialversicherungsnummer und die Tatsache, dass möglicherweise ein diagnostischer Test durchgeführt wurde. Es wurden nicht alle Datenelemente für alle Personen berücksichtigt. Es gibt keine Anhaltspunkte dafür, dass es sich um Ergebnisse dieses diagnostischen Tests handelte. Darüber hinaus gibt es keine Beweise dafür, dass diese Informationen öffentlich bekannt gegeben wurden oder werden oder dass Informationen infolge dieses Vorfalls für betrügerische Zwecke missbraucht wurden oder werden.
Was wir tun
Als wir von diesem Vorfall erfuhren, leiteten wir sofort eine Untersuchung mit Unterstützung von Cybersicherheitsexperten, Strafverfolgungsbehörden und externen Anwälten ein. Die Feststellung, ob personenbezogene Daten oder geschützte Gesundheitsdaten in irgendeiner Weise kompromittiert wurden, war eine der obersten Prioritäten dieser Bemühungen, damit wir potenziell betroffene Personen benachrichtigen konnten. Seien Sie versichert, dass wir auch mit Cybersicherheitsexperten zusammenarbeiten, um unsere Systeme und Informationssicherheitsprotokolle zu stärken, um solche Vorfälle in Zukunft zu verhindern.
Wir stellen auch den Personen Ressourcen zur Verfügung, deren Informationen möglicherweise betroffen waren. Obwohl wir keinen Grund zu der Annahme haben, dass Ihre Daten infolge dieses Vorfalls für betrügerische Zwecke verwendet wurden, stellen wir Ihnen 24 Monate lang kostenlos Zugang zu den Kreditüberwachungs- und Sanierungsdiensten von Experian IdentityWorksSM zur Verfügung.
Um sich kostenlos für diese Dienste anzumelden, besuchen Sie https://www.experianidworks.com/plus und folgen Sie den Anweisungen. Wenn Sie dazu aufgefordert werden, geben Sie bitte den folgenden eindeutigen Code ein, um Dienstleistungen in Anspruch zu nehmen: DKZ83MYGMV. Damit Sie die oben beschriebenen Überwachungsdienste in Anspruch nehmen können, müssen Sie sich bis zum 30. September 2024 anmelden. Bitte beachten Sie, dass Sie bei der Anmeldung für Überwachungsdienste möglicherweise aufgefordert werden, persönliche Daten zu Ihrem eigenen Schutz zu verifizieren, um Ihre Identität zu bestätigen.
Sollten Sie Fragen zu den Kreditüberwachungsdiensten haben, Schwierigkeiten bei der Anmeldung haben oder zusätzliche Unterstützung benötigen, wenden Sie sich bitte unter 1-833-918-1728 an Experian. Bereiten Sie sich darauf vor, die Auftragsnummer B126097 als Nachweis für die Berechtigung zur Inanspruchnahme der Identitätswiederherstellungsdienste von Experian vorzulegen.
Was Sie tun können
Um Ihre persönlichen Daten zu schützen, empfehlen wir Ihnen, die folgenden Schritte zu unternehmen, die in jedem Fall eine gute Idee sind:
- Überprüfen Sie sorgfältig die Kontoauszüge, die Ihnen von Ihrer Bank, Ihrem Kreditkartenunternehmen oder anderen Finanzinstituten sowie staatlichen Institutionen wie dem Internal Revenue Service (IRS) zugesandt werden. Benachrichtigen Sie den Absender dieser Abrechnungen unverzüglich telefonisch und schriftlich, wenn Sie verdächtige Transaktionen oder andere Aktivitäten entdecken, die Sie nicht kennen.
 - Im folgenden Referenzhandbuch werden zusätzliche Schritte beschrieben, die Sie ausführen können, und es werden Ressourcen für zusätzliche Informationen bereitgestellt. Wir empfehlen Ihnen, auch diese Schritte zu lesen und zu befolgen.
 
Weitere Informationen
Wenn Sie Fragen oder Bedenken haben oder von verdächtigen Aktivitäten erfahren, von denen Sie glauben, dass sie mit diesem Vorfall in Verbindung stehen könnten, rufen Sie bitte 1-833-918-1728 von 8:30 bis 17:30 Uhr US-Ostzeit an. Bitte beachten Sie, dass wir diese Angelegenheit sehr ernst nehmen und uns für die Bedenken und Unannehmlichkeiten entschuldigen, die Ihnen dadurch entstehen können.
REFERENZHANDBUCH
Bestellen Sie Ihre kostenlose Kreditauskunft. Um Ihre kostenlose Kreditauskunft zu bestellen, besuchen Sie www.annualcreditreport.com, rufen Sie gebührenfrei unter 877-322-8228 an oder füllen Sie das Antragsformular für jährliche Kreditauskünfte auf der Website der U.S. Federal Trade Commission unter https://www.ftc.gov aus und senden Sie es an Annual Credit Report Request Service, P.O. Box 105281, Atlanta, GA 30348-5281. Wenden Sie sich nicht einzeln an die drei Kreditauskunfteien; Sie stellen Ihren kostenlosen Bericht nur über die Website oder die gebührenfreie Nummer zur Verfügung.
Wenn Sie Ihre Kreditauskunft erhalten, überprüfen Sie den gesamten Bericht sorgfältig. Suchen Sie nach Ungenauigkeiten und/oder Konten, die Sie nicht kennen, und benachrichtigen Sie so schnell wie möglich die Kreditauskunfteien, falls vorhanden.
Sie haben Rechte gemäß dem Federal Fair Credit Reporting Act ("FCRA"). Dazu gehören unter anderem das Recht zu wissen, was sich in Ihrer Akte befindet; unvollständige oder ungenaue Informationen anzufechten; und Verbraucherkreditauskunfteien zu veranlassen, ungenaue, unvollständige oder nicht überprüfbare Informationen zu korrigieren oder zu löschen. Weitere Informationen über die FCRA finden Sie unter https://www.consumer.ftc.gov/articles/pdf-0096-fair-credit-reporting-act.pdf oder https://www.ftc.gov
Platzieren Sie eine Betrugswarnung in Ihrer Kreditakte: Um sich vor möglichem Identitätsdiebstahl zu schützen, sollten Sie eine Betrugswarnung in Ihrer Kreditakte platzieren. Eine Betrugswarnung schützt Sie vor der Möglichkeit, dass ein Identitätsdieb neue Kreditkonten in Ihrem Namen eröffnet. Wenn ein Händler die Kredithistorie einer Person überprüft, die einen Kredit beantragt, erhält der Händler eine Benachrichtigung, dass der Antragsteller möglicherweise Opfer eines Identitätsdiebstahls geworden ist. Die Warnmeldung benachrichtigt den Händler, Maßnahmen zu ergreifen, um die Identität des Antragstellers zu überprüfen. Sie können potenziellen Identitätsdiebstahl allen drei großen Kreditauskunfteien melden, indem Sie eine der unten aufgeführten gebührenfreien Betrugsnummern anrufen. Sie erreichen ein automatisiertes Telefonsystem, das es Ihnen ermöglicht, Ihre Akte mit einer Betrugswarnung bei allen drei Büros zu kennzeichnen.
| Equifax (Englisch) | Experian/td> | TransUnion | 
| www.equifax.com | www.experian.com | www.transunion.com | 
| 1-800-525-6285 | 1-888-397-3742 | 1-800-680-7289 | 
| Postfach 740241 Atlanta, Georgia 30374-0241 | Postfach 9532 Allen, Texas 75013 | Abteilung für Unterstützung von Betrugsopfern Postfach 2000 Chester, Pennsylvania 19016  | 
        
Verhängen Sie eine Sicherheitssperre für Ihre Kreditakte. Sie haben das Recht, Ihre Kreditakte mit einem "Sicherheitsstopp" zu versehen. Ein Sicherheitsstopp verhindert in der Regel, dass Gläubiger ohne Ihre Zustimmung auf Ihre Kreditakte bei den drei bundesweiten Kreditauskunfteien zugreifen können. Sie können eine Sicherheitssperre kostenlos beantragen, indem Sie sich an die Kreditauskunfteien unter den oben genannten Kontaktinformationen wenden.
Die Kreditauskunfteien können verlangen, dass Sie sich ordnungsgemäß ausweisen, bevor Sie Ihrer Anfrage nachkommen. Um eine Sicherheitssperre zu beantragen, müssen Sie die folgenden Informationen angeben:
- Ihr vollständiger Name (einschließlich der Initialen des zweiten Buchstabens sowie Jr., Sr., II, III, etc.)
 - Sozialversicherungsnummer
 - Geburtsdatum
 - Wenn Sie in den letzten fünf (5) Jahren umgezogen sind, geben Sie die Adressen an, an denen Sie in den letzten fünf Jahren gelebt haben.
 - Nachweis der aktuellen Adresse, z. B. eine aktuelle Stromrechnung oder Telefonrechnung
 - Eine lesbare Fotokopie eines von der Regierung ausgestellten Personalausweises (staatlicher Führerschein oder Personalausweis, Militärausweis usw.)
 - Wenn Sie Opfer eines Identitätsdiebstahls geworden sind, fügen Sie eine Kopie des Polizeiberichts, des Ermittlungsberichts oder der Beschwerde bei der Strafverfolgungsbehörde bezüglich Identitätsdiebstahls bei.
 
Das Einfrieren Ihrer Kreditakte kann die rechtzeitige Genehmigung von Anträgen auf Kredite, Darlehen, Beschäftigung, Wohnraum oder andere Dienstleistungen verzögern, beeinträchtigen oder verhindern. Für weitere Informationen zum Einfrieren von Krediten wenden Sie sich bitte direkt an die Kreditauskunfteien.
Wenden Sie sich an die U.S. Federal Trade Commission. Wenn Sie einen Vorfall von Identitätsdiebstahl oder Betrug feststellen, melden Sie den Vorfall unverzüglich Ihren örtlichen Strafverfolgungsbehörden, dem Generalstaatsanwalt Ihres Bundesstaates und der Federal Trade Commission ("FTC"). Wenn Sie glauben, dass Ihre Identität gestohlen wurde, empfiehlt Ihnen die FTC, diese zusätzlichen Schritte zu unternehmen.
- Schließen Sie die Konten, die Sie bestätigt haben oder von denen Sie glauben, dass sie manipuliert oder in betrügerischer Absicht eröffnet wurden. Verwenden Sie die eidesstattliche Erklärung der FTC zum Identitätsdiebstahl (verfügbar unter https://www.ftc.gov/idtheft) , wenn Sie neue nicht autorisierte Konten anfechten.
 - Erstatten Sie Anzeige bei der örtlichen Polizei. Besorgen Sie sich eine Kopie des Polizeiberichts und reichen Sie ihn bei Ihren Gläubigern und allen anderen Personen ein, die einen Nachweis für das Identitätsdiebstahlsdelikt benötigen.
 
Wenn Sie mehr darüber erfahren, wie Sie sich davor schützen können, Opfer eines Identitätsdiebstahls zu werden (einschließlich der Verhängung einer Betrugswarnung oder einer Sicherheitssperre), wenden Sie sich an die FTC:
Federal Trade CommissionConsumer Response Center
600 Pennsylvania Avenue, NW
Washington, D.C. 20580
1-877-IDTHEFT (438-4338)
https://www.ftc.gov/idtheft
Für Einwohner des District of Columbia: Sie erhalten Informationen von der FTC und dem Büro des Generalstaatsanwalts für den District of Columbia über Schritte, die zu ergreifen sind, um Identitätsdiebstahl zu vermeiden. Sie können den Generalstaatsanwalt von D.C. wie folgt kontaktieren: 441 4th Street, NW, Washington, DC 200001, 202-727-3400, www.oag.dc.gov
Für Einwohner von Maryland: Beim Büro des Generalstaatsanwalts von Maryland erhalten Sie Informationen darüber, welche Schritte Sie unternehmen können, um Identitätsdiebstahl zu verhindern. Sie können den Generalstaatsanwalt von Maryland wie folgt kontaktieren: 200 St. Paul Place, Baltimore, MD 21202, 888-743-0023, www.oag.state.md.us
Für Einwohner von Massachusetts: Sie haben das Recht, von uns eine Kopie eines Polizeiberichts anzufordern, der im Zusammenhang mit diesem Vorfall eingereicht wurde. Wenn Sie Opfer eines Identitätsdiebstahls geworden sind, haben Sie auch das Recht, eine Anzeige bei der Polizei zu erstatten und eine Kopie davon zu erhalten. Wie oben erwähnt, haben Sie auch das Recht, Ihre Kreditauskunft kostenlos einzufrieren.
Für Einwohner von New York: Sie können sich auch an die folgenden staatlichen Behörden wenden, um Informationen zur Reaktion auf Sicherheitsverletzungen und zur Verhinderung und zum Schutz vor Identitätsdiebstahl zu erhalten:
New Yorker Generalstaatsanwaltschaft
Büro für Internet und Technologie
(212) 416-8433
https://ag.ny.gov/internet/resource-center
Abteilung für Verbraucherschutz des New Yorker Außenministeriums
(800) 697-1220
Für Einwohner von North Carolina: Bei der Federal Trade Commission und dem North Carolina Office of the Attorney General erhalten Sie Informationen zu Maßnahmen, die Sie ergreifen können, um Identitätsdiebstahl zu verhindern. Sie können den Generalstaatsanwalt von North Carolina wie folgt kontaktieren: 9001 Mail Service Center, Raleigh, NC 27699, 1-877-566-7226, www.ncdoj.gov
