Взлом CareCloud: похищены медданные почти 350 тысяч пациентов

· Безопасность
Американский поставщик медицинских ИТ-сервисов CareCloud начал рассылать уведомления сотням тысяч пациентов, чьи данные украли хакеры. Взлом произошёл ещё в марте, но подробности всплывают только сейчас.

cover.svg

Американская компания CareCloud, один из крупнейших операторов медицинских данных в США, приступила к рассылке уведомлений пациентам, чьи записи оказались похищены в результате кибератаки. По данным TechCrunch, на текущий момент пострадали не менее 345 тысяч человек, и это число, вероятно, будет расти по мере поступления новых заявлений в органы отдельных штатов.

CareCloud из Нью-Джерси хранит записи более чем 45 тысяч медицинских учреждений по всей стране — врачебных кабинетов, больниц и клиник. Через её системы проходят чувствительные медицинские и платёжные сведения миллионов пациентов.

Что известно о взломе

Согласно уведомлению, поданному на этой неделе в офис генерального прокурора Калифорнии, злоумышленники имели доступ к одному из хранилищ электронных медицинских карт как минимум шесть дней — с 10 по 16 марта. Компания сообщила, что некий хакер «заявил о выгрузке данных из баз». Каким образом было сделано это заявление, не уточняется, однако подобные утверждения обычно сопровождают требование выкупа: атакующие присылают образцы украденного, угрожая публикацией.

Пока ни одна вымогательская группировка публично не взяла на себя ответственность за атаку. Уведомления подтверждают более ранние сведения TechCrunch о том, что взлом затронул данные, размещённые в облаке Amazon Web Services.

Состав похищенной информации внушает опасения: имена, почтовые адреса, номера социального страхования, реквизиты государственных документов (паспортов и водительских удостоверений), а также финансовые данные — сведения о банковских счетах и номера платёжных карт. Вдобавок утекло большое количество медицинской информации.

Глава CareCloud Стивен Снайдер на запрос издания не ответил. Сама компания хранит молчание об инциденте с марта, когда впервые признала, что хакеры проникли в одно из шести её хранилищ данных.

Часть общей волны

Атака на CareCloud вписывается в череду взломов медицинского сектора США в этом году. Ранее пострадал оператор медицинских финтех-решений TriZetto (3,4 млн человек), а также нью-йоркская сеть государственных клиник NYC Health + Hospitals, где за месяц атаки украли данные 1,8 млн пациентов и отпечатки пальцев тысяч сотрудников. На прошлой неделе о краже «значительного объёма» клиентских данных сообщила британская Craneware, поставляющая бухгалтерский и биллинговый софт тысячам американских медучреждений.


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.