CareCloud Sızması: 345 Min Şəxsin Məlumatları Təhlükədədir
Səhiyyə texnologiyaları nəhəngi CareCloud, mart ayında baş vermiş bir kiberhücum nəticəsində 345 min nəfərin həssas tibbi və maliyyə məlumatlarının sızdığını açıqladı. Detallar şirkətin aylar sonra etdiyi hüquqi bildirişlərlə ortaya çıxdı.
Nə Baş Verdi
ABŞ mərkəzli səhiyyə texnologiyası şirkəti CareCloud, təxminən 345 min nəfərə təsir edən böyük bir məlumat sızması barədə ictimaiyyətə məlumat verib. Şirkət tərəfindən Kaliforniya baş prokurorluğuna verilən rəsmi bildirişə görə, kiberhücumçular 2026-cı ilin mart ayında şirkətin bulud əsaslı sistemlərinə daxil olaraq xəstə qeydlərinə və maliyyə məlumatlarına giriş əldə ediblər. Hadisənin ilk olaraq mart ayında qeyri-müəyyən şəkildə etiraf edilməsinə baxmayaraq, pozuntunun miqyası və məzmunu ilə bağlı aydın məlumatlar yalnız aylar sonra, hüquqi öhdəliklər nəticəsində paylaşıldı.
Nyu-Cersi mərkəzli CareCloud, ABŞ daxilində 45 mindən çox xəstəxana, klinika və özəl müayinə otağı üçün bulud əsaslı elektron sağlamlıq qeydləri (EHR), faktura və gəlir dövriyyəsinin idarə edilməsi kimi kritik xidmətlər təqdim edir. Bu vəziyyət, şirkətə edilən bir hücumun, xidmət göstərdiyi minlərlə səhiyyə təşkilatının xəstələrinə birbaşa təsir etməsi deməkdir. Şirkətin 2025-ci maliyyə ilində 120,5 milyon dollar gəlir və 10,8 milyon dollar xalis mənfəət açıqlaması, nə qədər böyük bir əməliyyatı idarə etdiyini və nə qədər dəyərli məlumatları saxladığını göstərir. Hücumdan dörd aydan çox vaxt keçdikdən sonra detalların ortaya çıxması, məlumat sızmalarında şəffaflıq və vaxtında bildiriş mövzularındakı müzakirələri yenidən alovlandırdı.
Ələ Keçirilən Məlumatlar
Sızdırılan məlumatların xarakteri hadisənin ciddiliyini ortaya qoyur. Bu pozuntu sadə bir istifadəçi adı və şifrə sızmasından çox kənara çıxır. Hücumçuların əlinə keçən məlumatlar, şəxsiyyət oğurluğu və tibbi sığorta fırıldaqçılığı üçün sanki bir xəzinədir. Şirkətin bildirişinə görə, ələ keçirilən məlumatlar arasında bunlar var:
- Şəxsi Tanımlayıcı Məlumatlar: Adlar, ev ünvanları və Sosial Təminat nömrələri.
- Rəsmi Şəxsiyyət Sənədləri: Pasport və sürücülük vəsiqəsi kimi dövlət tərəfindən verilmiş şəxsiyyət nömrələri.
- Maliyyə Məlumatları: Bank hesabı məlumatları və kredit kartı nömrələri.
- Tibbi Məlumatlar: Diaqnozlar, müalicə tarixləri, sığorta məlumatları və digər həssas sağlamlıq məlumatlarını ehtiva edən geniş tibbi və sağlamlıq məlumatları.
Bu məlumat dəstlərinin bir yerdə oğurlanması qurbanlar üçün ciddi risklər yaradır. Fırıldaqçılar bu məlumatlardan istifadə edərək saxta şəxsiyyətlər yarada, bank hesablarını boşalda və ya qurbanların adından saxta tibbi xidmətlər alaraq sığorta şirkətlərini aldada bilərlər. Bu cür fırıldaqçılıq, zərərçəkənlərin tibbi qeydlərinin çirklənməsinə və gələcəkdə düzgün müalicə almalarını çətinləşdirə biləcək yanlış məlumatların əlavə edilməsinə də səbəb ola bilər.
Hücum Necə Baş Verdi
CareCloud tərəfindən verilən rəsmi açıqlamaya görə, hücumçular 10 mart və 16 mart 2026-cı il tarixləri arasında, yəni altı gün ərzində, şirkətin Amazon Web Services (AWS) üzərində yerləşdirilən elektron sağlamlıq qeydləri verilənlər bazasından birinə icazəsiz giriş əldə ediblər. Şirkət, hücumçuların bu mühitdəki verilənlər bazalarından məlumat sızdırdığını "iddia etdiyini" bildirir. Bu ifadə, məlumatların qəti olaraq kopyalanıb-kopyalanmadığına dair bir qeyri-müəyyənlik buraxsa da, hüquqi bildirişlərin edilməsi məlumatların ələ keçirildiyi ehtimalını gücləndirir.
Şirkət, hücumun necə həyata keçirildiyinə dair texniki detalları hələ paylaşmayıb. Hücumçuların AWS mühitinə necə daxil olduğu, hansı zəiflikdən istifadə etdikləri və ya giriş məlumatlarını necə əldə etdikləri məlum deyil. Həmçinin, 16 mart 2026-cı il tarixindən bəri CareCloud sistemlərində heç bir icazəsiz fəaliyyətə rast gəlinmədiyi də açıqlamada yer alan məlumatlar arasındadır. Hücuma görə məsuliyyəti hələlik heç bir kiber cinayətkar qrup üzərinə götürməyib.
Kimlər Təsirlənib
Sızmadan birbaşa təsirlənənlər, CareCloud-un xidmət göstərdiyi 45 mindən çox səhiyyə təşkilatında müalicə alan xəstələrdir. Bu, ölkənin hər yerindəki həkim kabinetləri, klinikalar və böyük xəstəxanalar deməkdir. Xəstələr məlumatlarını birbaşa CareCloud-a verməsələr də, xidmət aldıqları səhiyyə təşkilatı bu şirkətin infrastrukturundan istifadə etdiyi üçün dolayı yolla bu tədarük zənciri hücumunun qurbanı olublar. Təsirlənən şəxslərin sayının hazırda təxminən 345 min olduğu bildirilsə də, fərqli ştatlarda yeni hüquqi bildirişlər edildikcə bu rəqəmin artmağa davam etdiyi ifadə edilir.
Nə Edə Bilərsiniz
Əgər CareCloud istifadə edən bir səhiyyə təminatçısından xidmət almısınızsa və bu sızmadan təsirlənə biləcəyinizi düşünürsünüzsə, atacağınız bəzi addımlar var:
- Rəsmi Bildirişləri İzləyin: CareCloud və ya səhiyyə xidməti aldığınız qurumdan gələcək məktub, e-poçt və ya digər rəsmi kommunikasiya kanallarını diqqətlə izləyin. Adətən belə hallarda şirkətlər təsirlənmiş şəxslərə pulsuz kredit izləmə xidmətləri təklif edir.
- Hesablarınızı Yoxlayın: Bank və kredit kartı çıxarışlarınızı gözlənilməz və ya şübhəli əməliyyatlar üçün mütəmadi olaraq nəzərdən keçirin.
- Kredit Hesabatlarınızı İzləyin: Üç böyük kredit bürosu (Equifax, Experian, TransUnion) ilə əlaqə saxlayaraq kredit hesabatlarınıza fırıldaqçılıq xəbərdarlığı əlavə etməyi və ya hesabınızı dondurmağı düşünə bilərsiniz. Bu, adınıza yeni hesab açılmasını çətinləşdirir.
- Tibbi Sığorta Bəyannamələrinizi Nəzərdən Keçirin: Tibbi sığortanızdan gələn "Alınan Xidmətlərin Siyahısı" (Explanation of Benefits) sənədlərini yoxlayın. Sizin almadığınız xidmətlər üçün edilmiş tələblər, tibbi sığorta fırıldaqçılığının bir əlaməti ola bilər.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Kiber cinayətkarlar ələ keçirdikləri şəxsi məlumatlardan istifadə edərək sizə hədəflənmiş fişinq e-poçtları və ya telefon zəngləri edə bilərlər. Sizdən həssas məlumat istəyən və ya şübhəli görünən heç bir ünsiyyətə etibar etməyin.
Şirkət Nə Deyir
CareCloud, Kaliforniya baş prokurorluğuna təqdim etdiyi bildirişdə, "İstintaq, 10 mart və 16 mart 2026-cı il tarixləri arasında icazəsiz bir üçüncü tərəfin CareCloud-un AWS mühitlərindən birinə daxil olduğunu və bu mühitdəki verilənlər bazalarından məlumat sızdırdığını iddia etdiyini müəyyən etdi" ifadələrini işlədib. Şirkət həmçinin, 16 martdan bəri sistemlərində başqa heç bir şübhəli fəaliyyət aşkar edilmədiyini və istintaqın davam etdiyini bildirib.
Ancaq şirkətin hadisəni ilk etiraf etdiyi mart ayından bəri keçən dörd aylıq səssizliyi tənqidlərə səbəb olub. Məlumat sızması bildiriş qanunlarının, xüsusilə Kaliforniyadakı kimi sərt qaydaların, şirkətləri şəffaf olmağa və zərərçəkənləri vaxtında məlumatlandırmağa məcbur etməkdəki rolu bu hadisə ilə bir daha ortaya çıxdı. Əgər bu hüquqi məcburiyyətlər olmasaydı, ictimaiyyətin və zərərçəkənlərin bu detalları nə zaman öyrənəcəyi qeyri-müəyyən qalardı. Bu hadisə, Cognizant-ın TriZetto həllində 3,4 milyon nəfərə təsir edən sızma və faktura proqram təminatçısı Craneware-in yaşadığı məlumat oğurluğu kimi səhiyyə sektorundakı digər böyük kiberhücumlarla birlikdə, sektorun nə qədər hədəfdə olduğunu göstərir.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.