CareCloud подтвердила кражу медицинских данных 3,7 млн пациентов

· Безопасность
Один из крупнейших взломов в американской системе здравоохранения в этом году: злоумышленники похитили из облака CareCloud персональные и медицинские данные более 3,75 млн человек.

cover.svg

Американская компания CareCloud из Нью-Джерси подтвердила федеральным регуляторам, что в результате кибератаки были украдены персональные данные и медицинские записи более 3,75 млн человек. Это первое официальное подтверждение масштаба инцидента, который теперь считается пятой по величине кражей медицинских данных в США за 2026 год.

CareCloud хранит электронные медицинские карты для десятков тысяч поставщиков медицинских услуг по всей стране и обслуживает миллионы пациентов, обрабатывая огромные объёмы данных и платёжной информации от имени больниц, врачебных кабинетов и других практик.

Что произошло

О взломе стало известно ещё в марте: тогда компания сообщила, что хакеры в течение шести дней имели доступ к одному из облачных хранилищ с медицинскими данными. Позже в уведомлениях CareCloud уточнила, что злоумышленники выгрузили данные из её аккаунта Amazon Web Services.

Сведения о нарушении компания подала в Министерство здравоохранения и социальных служб (HHS) в понедельник, а во вторник, по сообщениям, число пострадавших было пересмотрено в сторону увеличения. Окончательная цифра пока не ясна.

Похищенные данные включают имена, почтовые адреса, номера социального страхования, а также медицинскую информацию пациентов. Кроме того, злоумышленники получили номера удостоверяющих личность документов — паспортов и водительских прав — и банковские и финансовые данные.

Молчание руководства

С момента мартовского раскрытия CareCloud публично не комментировала атаку. Генеральный директор компании Стивен Снайдер не ответил на многочисленные запросы — в том числе о том, был ли выплачен выкуп, кто в компании отвечает за кибербезопасность и намерен ли он уйти в отставку после инцидента.

Взлом CareCloud продолжает череду крупных утечек в сфере здравоохранения в этом году. В марте компания TriZetto подтвердила, что инцидент 2024 года затронул 3,4 млн человек, а в июле пострадал разработчик биллингового ПО Craneware (число жертв не раскрыто). Пока крупнейшей утечкой года остаётся взлом страховщика DentaQuest, где, по данным HHS, пострадали не менее 15 млн человек.


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.