CareCloud sāk informēt simtiem tūkstošu pacientu par medicīnisko datu zādzību
ASV veselības tehnoloģiju uzņēmums CareCloud sācis paziņot gandrīz 350 000 cilvēku, ka hakeri nozaguši viņu medicīniskos ierakstus un personīgos datus. Uzbrukums notika šī gada martā un ilga vismaz sešas dienas.

ASV veselības tehnoloģiju uzņēmums CareCloud, kas glabā pacientu datus vairāk nekā 45 000 pakalpojumu sniedzēju visā valstī, sācis izsūtīt paziņojumus gandrīz 350 000 cilvēku, kuru medicīniskie ieraksti nozagti kiberuzbrukumā.
Saskaņā ar jaunākajiem atklājumiem, ko ieguvis TechCrunch, hakeri piekļuva vienai no sešām CareCloud elektronisko veselības ierakstu datu glabātuvēm vismaz sešas dienas – no 10. līdz 16. martam. Uzņēmums atzina, ka uzbrucējs “apgalvoja, ka ir izvilkis datus no datubāzēm”, taču sīkāku informāciju nesniedza. Patlaban neviena izpirkuma programmatūras grupa nav publiski uzņēmusies atbildību par šo uzbrukumu.
Nozagtie dati ietver pacientu vārdus, adreses, sociālās apdrošināšanas numurus, valsts izdotus identifikācijas dokumentus (piemēram, pases un autovadītāja apliecības), kā arī finanšu informāciju – bankas kontu numurus un maksājumu karšu datus. Turklāt nopludināta arī plaša medicīniskā un veselības aprūpes informācija.
CareCloud izpilddirektors Stīvens Snaiders (Stephen Snyder) neatbildēja uz TechCrunch lūgumu komentēt incidentu. Uzbrukums noticis uzņēmuma Amazon Web Services (AWS) mitinātajā datu glabātuvē, ko TechCrunch jau iepriekš bija atklājis.
Šis kiberuzbrukums ir jaunākais virknē uzbrukumu, kas šogad skāruši veselības aprūpes nozari. Iepriekš līdzīgos incidentos cieta TriZetto (3,4 miljoni cilvēku), Ņujorkas sabiedriskā veselības aizsardzības iestāde NYC Health + Hospitals (1,8 miljoni) un Lielbritānijas tehnoloģiju uzņēmums Craneware, kas apkalpo ASV veselības aprūpes sniedzējus.


