CareCloud начинает уведомлять сотни тысяч пациентов о краже медицинских данных
Американская компания CareCloud начала рассылать уведомления почти 350 000 человек о том, что хакеры похитили их медицинские записи и личные данные в ходе кибератаки в марте, длившейся не менее шести дней.

Американский гигант в сфере медицинских технологий CareCloud начал уведомлять почти 350 000 человек о том, что их медицинские записи были украдены в результате кибератаки в начале этого года. Компания, базирующаяся в Нью-Джерси, хранит данные пациентов более чем 45 000 поставщиков медицинских услуг по всей стране.
Согласно новым документам, полученным TechCrunch, хакеры получили доступ к одному из шести хранилищ электронных медицинских записей CareCloud как минимум на шесть дней — с 10 по 16 марта. Компания признала, что злоумышленник «утверждал, что извлек данные из баз», но не предоставила дальнейших подробностей. Ни одна группа вымогателей публично не взяла на себя ответственность за взлом.
Украденные данные включают имена, почтовые адреса, номера социального страхования, государственные идентификационные номера (например, паспорта и водительские права), финансовую информацию (номера банковских счетов и платежных карт), а также обширные медицинские и связанные со здоровьем данные.
Генеральный директор CareCloud Стивен Снайдер (Stephen Snyder) не ответил на запрос TechCrunch о комментарии. Взлом затронул хранилище данных компании, размещенное на Amazon Web Services, как ранее сообщал TechCrunch.
Этот инцидент является последним в серии кибератак, направленных на медицинские организации в этом году. Ранее подобные утечки затронули TriZetto (3,4 миллиона человек), NYC Health + Hospitals (1,8 миллиона человек) и британскую компанию Craneware, предоставляющую программное обеспечение американским медицинским учреждениям.


