شرکت CareCloud تأیید کرده است که اطلاعات شخصی و سوابق پزشکی بیش از ۳.۷۵ میلیون نفر در پی یک حمله سایبری گسترده به سرقت رفته است. این حادثه که در ماه مارس رخ داد، پنجمین نشت بزرگ اطلاعات حوزه سلامت در سال ۲۰۲۶ محسوب میشود.
جزئیات حمله سایبری به CareCloud
شرکت CareCloud که سوابق پزشکی الکترونیکی را برای هزاران مرکز درمانی در سراسر ایالات متحده ذخیره میکند، روز دوشنبه جزئیات این نشت اطلاعات را به وزارت بهداشت و خدمات انسانی (HHS) گزارش داد. تعداد قربانیان این حادثه در روز سهشنبه افزایش یافته است، اما هنوز مشخص نیست که آیا این رقم باز هم تغییر خواهد کرد.
این شرکت مستقر در نیوجرسی، حجم زیادی از اطلاعات بیماران و صورتحسابهای پزشکی را برای بیمارستانها، مطب پزشکان و سایر مراکز درمانی مدیریت میکند. CareCloud از زمان افشای این حمله در ماه مارس، که طی آن هکرها به مدت شش روز به دادههای بیماران در یکی از فضاهای ذخیرهسازی ابری این شرکت دسترسی پیدا کردند، اظهار نظر عمومی نکرده بود.
اطلاعات به سرقت رفته از بیماران
طبق گزارشها، هکرها توانستهاند اطلاعات حساسی را از حساب آمازون وب سرویسز (AWS) شرکت CareCloud استخراج کنند. این اطلاعات شامل نام، آدرس پستی، شماره تأمین اجتماعی و اطلاعات پزشکی بیماران است. علاوه بر این، مدارک شناسایی دولتی مانند گذرنامه و گواهینامه رانندگی، و همچنین اطلاعات بانکی و مالی افراد نیز به سرقت رفته است.
استیون اسنایدر، مدیرعامل CareCloud، به درخواستهای متعدد برای ارائه اطلاعات در مورد این حادثه، از جمله اینکه آیا شرکت با هکرها مذاکره کرده یا قصد استعفا دارد، پاسخی نداده است.
سایر نشتهای اطلاعاتی در حوزه سلامت
این حادثه در CareCloud در حالی رخ میدهد که امسال چندین نشت اطلاعاتی بزرگ دیگر در بخش سلامت تأیید شده است. شرکت TriZetto در ماه مارس اعلام کرد که اطلاعات ۳.۴ میلیون نفر در یک نشت داده در سال ۲۰۲۴ تحت تأثیر قرار گرفته است. همچنین، شرکت Craneware نیز در ماه ژوئیه شاهد نشت اطلاعات بود.
طبق آمار HHS، بزرگترین نشت اطلاعات سلامت امسال متعلق به شرکت بیمه دندانپزشکی DentaQuest است که حداقل ۱۵ میلیون نفر را تحت تأثیر قرار داده است.