امنیت سایبری ۲ دقیقه مطالعه

نشت اطلاعات گسترده، سوابق پزشکی بیش از ۳.۷ میلیون بیمار لو رفت

محمد پارسا محمد پارسا

شرکت CareCloud تأیید کرده است که اطلاعات شخصی و سوابق پزشکی بیش از ۳.۷۵ میلیون نفر در پی یک حمله سایبری گسترده به سرقت رفته است. این حادثه که در ماه مارس رخ داد، پنجمین نشت بزرگ اطلاعات حوزه سلامت در سال ۲۰۲۶ محسوب می‌شود.

جزئیات حمله سایبری به CareCloud

شرکت CareCloud که سوابق پزشکی الکترونیکی را برای هزاران مرکز درمانی در سراسر ایالات متحده ذخیره می‌کند، روز دوشنبه جزئیات این نشت اطلاعات را به وزارت بهداشت و خدمات انسانی (HHS) گزارش داد. تعداد قربانیان این حادثه در روز سه‌شنبه افزایش یافته است، اما هنوز مشخص نیست که آیا این رقم باز هم تغییر خواهد کرد.

این شرکت مستقر در نیوجرسی، حجم زیادی از اطلاعات بیماران و صورت‌حساب‌های پزشکی را برای بیمارستان‌ها، مطب پزشکان و سایر مراکز درمانی مدیریت می‌کند. CareCloud از زمان افشای این حمله در ماه مارس، که طی آن هکرها به مدت شش روز به داده‌های بیماران در یکی از فضاهای ذخیره‌سازی ابری این شرکت دسترسی پیدا کردند، اظهار نظر عمومی نکرده بود.

اطلاعات به سرقت رفته از بیماران

طبق گزارش‌ها، هکرها توانسته‌اند اطلاعات حساسی را از حساب آمازون وب سرویسز (AWS) شرکت CareCloud استخراج کنند. این اطلاعات شامل نام، آدرس پستی، شماره تأمین اجتماعی و اطلاعات پزشکی بیماران است. علاوه بر این، مدارک شناسایی دولتی مانند گذرنامه و گواهینامه رانندگی، و همچنین اطلاعات بانکی و مالی افراد نیز به سرقت رفته است.

استیون اسنایدر، مدیرعامل CareCloud، به درخواست‌های متعدد برای ارائه اطلاعات در مورد این حادثه، از جمله اینکه آیا شرکت با هکرها مذاکره کرده یا قصد استعفا دارد، پاسخی نداده است.

سایر نشت‌های اطلاعاتی در حوزه سلامت

این حادثه در CareCloud در حالی رخ می‌دهد که امسال چندین نشت اطلاعاتی بزرگ دیگر در بخش سلامت تأیید شده است. شرکت TriZetto در ماه مارس اعلام کرد که اطلاعات ۳.۴ میلیون نفر در یک نشت داده در سال ۲۰۲۴ تحت تأثیر قرار گرفته است. همچنین، شرکت Craneware نیز در ماه ژوئیه شاهد نشت اطلاعات بود.

طبق آمار HHS، بزرگترین نشت اطلاعات سلامت امسال متعلق به شرکت بیمه دندانپزشکی DentaQuest است که حداقل ۱۵ میلیون نفر را تحت تأثیر قرار داده است.

نوشته‌شده توسط

محمد پارسا

حوزه تخصصی من امنیت سایبریه، اما چون معتقدم امنیت بدون شناختن هوش مصنوعی و مسیر آینده فناوری بی‌معنیه، هر از گاهی به این قلمروها هم سرک می‌کشم.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *