Взлом CareCloud: похищены медданные почти 350 тысяч пациентов
Американская компания CareCloud, один из крупнейших операторов медицинских данных в США, приступила к рассылке уведомлений пациентам, чьи записи оказались похищены в результате кибератаки. По данным TechCrunch, на текущий момент пострадали не менее 345 тысяч человек, и это число, вероятно, будет расти по мере поступления новых заявлений в органы отдельных штатов.
CareCloud из Нью-Джерси хранит записи более чем 45 тысяч медицинских учреждений по всей стране — врачебных кабинетов, больниц и клиник. Через её системы проходят чувствительные медицинские и платёжные сведения миллионов пациентов.
Что известно о взломе
Согласно уведомлению, поданному на этой неделе в офис генерального прокурора Калифорнии, злоумышленники имели доступ к одному из хранилищ электронных медицинских карт как минимум шесть дней — с 10 по 16 марта. Компания сообщила, что некий хакер «заявил о выгрузке данных из баз». Каким образом было сделано это заявление, не уточняется, однако подобные утверждения обычно сопровождают требование выкупа: атакующие присылают образцы украденного, угрожая публикацией.
Пока ни одна вымогательская группировка публично не взяла на себя ответственность за атаку. Уведомления подтверждают более ранние сведения TechCrunch о том, что взлом затронул данные, размещённые в облаке Amazon Web Services.
Состав похищенной информации внушает опасения: имена, почтовые адреса, номера социального страхования, реквизиты государственных документов (паспортов и водительских удостоверений), а также финансовые данные — сведения о банковских счетах и номера платёжных карт. Вдобавок утекло большое количество медицинской информации.
Глава CareCloud Стивен Снайдер на запрос издания не ответил. Сама компания хранит молчание об инциденте с марта, когда впервые признала, что хакеры проникли в одно из шести её хранилищ данных.
Часть общей волны
Атака на CareCloud вписывается в череду взломов медицинского сектора США в этом году. Ранее пострадал оператор медицинских финтех-решений TriZetto (3,4 млн человек), а также нью-йоркская сеть государственных клиник NYC Health + Hospitals, где за месяц атаки украли данные 1,8 млн пациентов и отпечатки пальцев тысяч сотрудников. На прошлой неделе о краже «значительного объёма» клиентских данных сообщила британская Craneware, поставляющая бухгалтерский и биллинговый софт тысячам американских медучреждений.
Источник: TechCrunch
Комментарии
Войдите, чтобы комментировать.