CareCloud Məlumat Sızması 350 Mindən Çox İnsana Təsir Etdi – Veri Sızıntısı

CareCloud Məlumat Sızması 350 Mindən Çox İnsana Təsir Etdi

Səhiyyə texnologiyaları nəhəngi CareCloud, AWS mühitinə edilən kiberhücum nəticəsində ən azı 350.000 şəxsin şəxsi, maliyyə və tibbi məlumatlarının oğurlandığını açıqladı. Sızma 2026-cı ilin mart ayında baş verib.

CareCloud məlumat sızmasını təmsil edən, üzərində kilid simvolu olan bir server otağı təsviri.

Nə Baş Verdi

Səhiyyə informasiya texnologiyaları şirkəti CareCloud, ən azı 350.000 nəfərə təsir edən genişmiqyaslı məlumat sızması ilə üzləşdiyini ictimaiyyətə açıqladı. Şirkətin bəyanatına görə, hadisə CareCloud Health bölməsi daxilindəki elektron səhiyyə qeydləri (EHR) mühitini hədəf alıb. Hücumçuların sistemə girişi ilk dəfə 16 mart 2026-cı il tarixində xidmətdə yaranan fasilə ilə aşkar edilib. Bu tarixdən sonra başladılan hərtərəfli araşdırma hadisənin miqyasını və ciddiliyini ortaya çıxarıb.

Təhqiqatlar nəticəsində müəyyən edilib ki, kiberhücumçular 10-16 mart 2026-cı il tarixləri arasında şirkətin istifadə etdiyi Amazon Web Services (AWS) bulud mühitlərindən birinə icazəsiz giriş əldə ediblər. Bu altı günlük müddət ərzində hücumçuların həssas məlumatları sistemdən kənara çıxardıqları (exfiltrasiya) təsbit edilib. Şirkət, hadisənin nə vaxt tam olaraq aşkarlandığını və məlumat sızmasının miqyasının nə vaxt anlaşıldığını da açıqlayıb. 24 iyun 2026-cı ildə tamamlanan araşdırma, oğurlanmış məlumatların xarakterini aydınlaşdırıb və təsirlənmiş şəxslərə bildiriş göndərmə prosesi başlayıb. Massaçusets İstehlakçı Məsələləri və Biznesin Tənzimlənməsi Ofisinə təqdim edilən bildiriş məktubu, pozuntunun detallarını ortaya qoyub.

Hansı Məlumatlar Ələ Keçirildi

CareCloud tərəfindən verilən rəsmi açıqlamaya görə, kiberhücumçular tərəfindən ələ keçirilən məlumatlar çoxşaxəli və son dərəcə həssas xarakter daşıyır. Bu vəziyyət, zərərçəkənlər üçün ciddi şəxsiyyət oğurluğu, dələduzluq və məxfilik pozuntusu riskləri yaradır. Oğurlanmış məlumatlar arasında aşağıdakılar var:

  • Şəxsi Tanıtım Məlumatları: Adlar, soyadlar, ev ünvanları və doğum tarixləri.
  • Rəsmi Şəxsiyyət Məlumatları: Sosial Təminat nömrələri (SSN), sürücülük vəsiqəsi nömrələri və digər dövlət tərəfindən verilmiş şəxsiyyət vəsiqəsi nömrələri.
  • Maliyyə Məlumatları: Maliyyə hesab nömrələri, kredit kartı və debet kartı nömrələri.
  • Səhiyyə Məlumatları: Tibbi qeydlər, diaqnozlar, müalicələr və tibbi sığorta məlumatları.

Bu məlumatların birlikdə oğurlanması riski qat-qat artırır. Məsələn, bir şəxsin adı, ünvanı, Sosial Təminat nömrəsi və maliyyə məlumatları, şəxsiyyət oğruları üçün yeni kredit kartları üçün müraciət etmək, bank hesablarını boşaltmaq və ya zərərçəkənin adına kredit götürmək üçün kifayətdir. Tibbi məlumatların sızması isə daha mürəkkəb təhdidlər yarada bilər. Bu məlumatlar hədəfli fişinq hücumlarında istifadə edilə bilər, sığorta saxtakarlığına zəmin yarada bilər və ya ən pis halda, şəxslərə şantaj etmək üçün bir vasitə kimi istifadə oluna bilər. Xüsusilə Sosial Təminat nömrəsi kimi dəyişdirilə bilməyən məlumatların sızması zərərçəkənlər üçün ömürlük bir risk deməkdir.

Hücum Necə Baş Verdi

Şirkətin açıqlamasına görə, hücumçular 10-16 mart 2026-cı il tarixləri arasında CareCloud-un AWS infrastrukturundakı bir mühitə sızmağı bacarıblar. Bu mühitdə olan məlumatların bu müddət ərzində kənara çıxarıldığı ehtimal edilir. Lakin hücumçuların bu girişi necə əldə etdiklərinə dair texniki detallar hələ paylaşılmayıb. Sistemə bir zəiflik vasitəsilə daxil olub-olmadıqları, fişinq hücumundan istifadə edib-etmədikləri və ya giriş məlumatlarını başqa bir yolla əldə edib-etmədikləri qeyri-müəyyən olaraq qalır.

CareCloud, hadisədən sonra kənar kiber təhlükəsizlik mütəxəssisləri ilə razılaşdığını və onların köməyi ilə təsirlənmiş mühiti təminat altına aldığını bildirib. Aparılan işlər nəticəsində sistemdəki təhdidin aradan qaldırıldığı və hücumçuların daimi girişinin qalmadığı təsdiqlənib. Şirkət həmçinin gələcəkdə bənzər hadisələrin qarşısını almaq məqsədilə sistemlərinin və mühitlərinin təhlükəsizliyini gücləndirməyə davam etdiyini bildirib. Hücumun arxasında duran təhdid aktorunun kimliyi və ya qrupu haqqında heç bir məlumat verilməyib.

Kimlər Təsirləndi

Məlumat sızmasından, məlumatları CareCloud-un elektron səhiyyə qeydləri sistemlərində saxlanılan şəxslər təsirlənib. Şirkətin müxtəlif ştatların Baş Prokurorluq Ofislərinə verdiyi rəsmi bildirişlərə əsasən, indiyədək təsdiqlənmiş zərərçəkənlərin sayı ən azı 350.000 nəfərdir. Lakin bu rəqəmin yekun olub-olmadığı bəlli deyil. CareCloud, təsirlənən ümumi şəxs sayını hələ dəqiq açıqlamayıb. Bu səbəbdən zərərçəkənlərin sayının gələcək günlərdə artması ehtimalı var.

Nə Edə Bilərsiniz

Əgər CareCloud və ya onun xidmətindən istifadə edən bir səhiyyə müəssisəsindən xidmət almısınızsa və bu sızmadan təsirlənə biləcəyinizi düşünürsünüzsə, ata biləcəyiniz bəzi vacib addımlar var:

  • Rəsmi Bildirişi Diqqətlə Oxuyun: CareCloud, təsirlənmiş şəxslərə poçtla bildiriş məktubu göndərir. Bu məktubda sizinlə bağlı xüsusi məlumatlar və təklif olunan xidmətlərdən necə faydalanacağınıza dair təlimatlar olacaq.
  • Şəxsiyyət Oğurluğundan Qorunma Xidmətini Aktivləşdirin: Şirkət zərərçəkənlərə 24 aya qədər pulsuz şəxsiyyət oğurluğundan qorunma, kredit monitorinqi və şəxsiyyət oğurluğunun bərpası xidmətləri təklif edir. Bu xidmətlər, adınıza şübhəli bir əməliyyat aparıldıqda sizi xəbərdar edir. Həmçinin, 1 milyon dollarlıq sığorta təzminatı siyasəti də bu paketə daxildir. Sizə təklif olunan bu xidməti ən qısa zamanda aktivləşdirin.
  • Kredit Hesabatlarınızı Dondurun: ABŞ-dakı üç böyük kredit bürosu (Equifax, Experian, TransUnion) ilə əlaqə saxlayaraq kredit hesabatlarınızı dondurmağı düşünə bilərsiniz. Bu proses, şəxsiyyət oğrularının sizin adınıza yeni hesab açmasının və ya kredit götürməsinin qarşısını böyük ölçüdə alır.
  • Hesablarınızı Yoxlayın: Bank, kredit kartı və sığorta çıxarışlarınızı mütəmadi olaraq yoxlayaraq tanımadığınız və ya şübhəli hesab etdiyiniz əməliyyatları dərhal aidiyyəti quruma bildirin.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Kiberhücumçular, oğurladıqları bu şəxsi məlumatlardan istifadə edərək sizə xüsusi və daha inandırıcı fişinq e-poçtları və ya mesajları göndərə bilərlər. Sizdən şəxsi məlumat tələb edən və ya şübhəli linklər olan heç bir əlaqəyə etibar etməyin.

Şirkət Nə Deyir

CareCloud verdiyi açıqlamada hadisənin ciddiliyinin fərqində olduqlarını və lazımi addımları atdıqlarını vurğuladı. Şirkət, "CareCloud kənar kiber təhlükəsizlik mütəxəssisləri ilə razılaşdı və onların köməyi ilə təsirlənmiş mühiti təminat altına aldı, təhdidi aradan qaldırdı və daimi icazəsiz girişin qalmadığını təsdiqlədi. CareCloud sistemlərinin və mühitlərinin təhlükəsizliyini gücləndirməyə davam edir," ifadələrini istifadə etdi. Şirkət həmçinin zərərçəkənlərə təqdim etdiyi 24 aylıq şəxsiyyət qoruma xidməti ilə zərəri minimuma endirməyi hədəflədiyini bildirdi. Lakin SecurityWeek tərəfindən yönləndirilən əlavə suallara baxmayaraq, təsirlənən ümumi şəxs sayı və hücumdan məsul olan təhdid aktoru haqqında hələ bir cavab verilməyib.

Mənbə

https://www.securityweek.com/carecloud-data-breach-impacts-over-350000/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.