CareCloud Məlumat Sızması 3.7 Milyon İnsana Təsir Edir
Əvvəlcə 350 min nəfərə təsir etdiyi bildirilən CareCloud məlumat sızmasının miqyası on dəfədən çox artaraq 3.7 milyon nəfərə çatıb. Oğurlanmış məlumatlar arasında sosial sığorta nömrələri, tibbi məlumatlar və maliyyə detalları var.
Nə Baş Verdi
Səhiyyə sənayesi üçün bulud əsaslı həllər təqdim edən CareCloud, mart ayında məruz qaldığı kiberhücumun hazırda 3.7 milyondan çox insana təsir etdiyini bildirdi. Bu rəqəm, şirkətin iyulun əvvəlində verdiyi və təxminən 350,000 nəfərin təsirləndiyini bildirən ilkin açıqlamasından kəskin şəkildə yüksəkdir. Sızmanın əsl miqyası, ilk düşünüldüyündən on dəfədən çox böyük olduğu, ABŞ Səhiyyə və İnsan Xidmətləri Departamentinə (HHS) təqdim edilən yenilənmiş bildirişdə ortaya çıxdı.
Hadisələrin xronologiyası mart ayındakı müdaxilə ilə başlayır. CareCloud, 10-16 mart tarixləri arasında şəbəkəsində bir sızma aşkar etdiyini açıqladı. Bu kəşf, şirkətin elektron sağlamlıq qeydləri mühitlərindən birində baş verən bir fasilədən sonra edildi. Aparılan araşdırma, təhdid aktorlarının şirkətin Amazon Web Services (AWS) mühitlərindən birinə icazəsiz giriş əldə etdiyini təsdiqlədi. Şirkətə görə, təcavüzkarlar bu mühitdəki məlumat bazalarından məlumat sızdırdıqlarını iddia ediblər.
İyul ayında müxtəlif ştatların baş prokurorluqlarına təqdim edilən ilkin hesabatlarda hər ştatda on minlərlə insanın təsirləndiyi və ümumi rəqəmin 350,000 civarında olduğu bildirilirdi. Lakin bu həftə HHS-nin məlumat sızması izləmə portalında yenilənən rəqəmlər vəziyyətin ciddiliyini açıq şəkildə göstərdi. Portalda təsirlənən şəxslərin sayı əvvəlcə 3,371,508 olaraq göründü, bir gün sonra isə 3,756,469 olaraq yenidən işlənildi. Bu qəfil və kütləvi artım əvvəlcə bir katib səhvi ola biləcəyi şübhələrini doğursa da, HHS rəsmiləri SecurityWeek-ə rəqəmin doğru olduğunu və şirkətin agentliyə təqdim etdiyi ən son məlumatları əks etdirdiyini təsdiqlədi.
Oğurlanan Məlumatlar
Bu sızmada sızdırılan məlumatların xarakteri, onun potensial dağıdıcı təsirini əhəmiyyətli dərəcədə artırır. Təcavüzkarların şəxsiyyət oğurluğu üçün kritik əhəmiyyət kəsb edən yüksək həssas məlumatlara daxil olduğu aydın olur. Oğurlanan məlumat növlərinə daxildir:
- Şəxsi Tanıtıcılar: Tam adlar, ev ünvanları və doğum tarixləri.
- Rəsmi Şəxsiyyət Vəsiqələri: Sosial Sığorta Nömrələri (SSN) və sürücülük vəsiqəsi nömrələri. Yalnız bu iki məlumat şəxsiyyət oğurluğu törətmək, saxta bank hesabları açmaq və ya kredit üçün müraciət etmək üçün kifayətdir.
- Səhiyyə və Sığorta Məlumatları: Tibbi sığorta siyasəti detalları, tibbi qeydlər və səhiyyə xidmətləri ilə bağlı məlumatlar. Bu növ məlumatlar qaranlıq internetdə kredit kartı məlumatlarından daha dəyərlidir. Tibbi şəxsiyyət oğurluğu, başqasının adı altında tibbi yardım almaq, reseptli dərmanları qanunsuz yollarla əldə etmək və ya sığorta şirkətlərini aldatmaq üçün istifadə edilə bilər. Həssas tibbi vəziyyətlər də şantaj üçün istifadə edilə bilər.
- Maliyyə Məlumatları: Şirkət, şəxslərin "çox məhdud bir alt qrupu" üçün tam ödəniş kartı məlumatlarının da oğurlandığını bildirdi. Bu, qurbanları birbaşa maliyyə fırıldaqçılığı riskinə məruz qoyur.
Hücum Necə Baş Verdi
CareCloud hücumun texniki təfərrüatları haqqında məhdud məlumat paylaşıb. Təsdiqlənən yeganə məlumat odur ki, təhdid aktorları 10-16 mart tarixləri arasında şirkətin AWS bulud mühitlərindən birinə sızıblar. Onların bu girişi necə əldə etdikləri – bir sistem boşluğundan istifadə edərək, oğurlanmış etimadnamələrdən istifadə edərək və ya bir konfiqurasiya səhvindən yararlanaraq – hələ açıqlanmayıb.
Şirkət, təcavüzkarların bu mühitdəki məlumat bazalarından məlumat sızdırdıqlarını iddia etdiyini qeyd etdi. Hücumun arxasında hansı kibercinayətkar qrupun olduğu məlum deyil və indiyə qədər heç bir qrup bunu açıq şəkildə boynuna almayıb. Bundan əlavə, CareCloud-un məlumatların sızdırılmasının qarşısını almaq və ya geri almaq üçün bir fidyə ödəyib-ödəmədiyi də aydın deyil. Bu cür təfərrüatlar davam edən istintaqlar və ya hüquqi proseslər zamanı tez-tez gizli saxlanılır.
Kimlər Təsirlənib
Sızmadan birbaşa təsirlənənlər CareCloud-un xidmətlərindən istifadə edən səhiyyə təşkilatlarının xəstələridir. CareCloud, xəstəxanalara, klinikalara və həkim ofislərinə elektron sağlamlıq qeydləri, hesablaşma və təcrübə idarəçiliyi kimi bulud əsaslı proqram həlləri təklif edən bir texnologiya təminatçısıdır. Nəticədə, bir çox xəstə CareCloud adını heç vaxt eşitməmiş ola bilər, lakin onların şəxsi və tibbi məlumatları səhiyyə təminatçıları vasitəsilə onun sistemlərində işlənirdi. Sızmanın bir neçə ştatın baş prokurorluğuna bildirilməsi onun coğrafi cəhətdən geniş yayıldığını göstərir.
Nə Edə Bilərsiniz
Əgər məlumatlarınızın bu sızmada oğurlandığından şübhələnirsinizsə və ya bir bildiriş almısınızsa, şəxsiyyətinizi və maliyyə təhlükəsizliyinizi qorumaq üçün dərhal hərəkətə keçməlisiniz:
- Rəsmi Bildirişləri İzləyin: CareCloud və ya səhiyyə təminatçınız sizə bir bildiriş məktubu göndərə bilər. Bu məktublar tez-tez pulsuz kredit monitorinqi xidmətləri təklif edir. Onlara qeydiyyatdan keçin.
- Kredit Hesabatlarınızı Dondurun: Üç əsas kredit bürosu—Equifax, Experian və TransUnion—ilə əlaqə saxlayaraq kreditinizi dondurun. Bu, şəxsiyyət oğrularının sizin adınıza yeni kredit hesabları açmasını demək olar ki, qeyri-mümkün edir və bir fırıldaqçılıq xəbərdarlığından daha güclü bir qorunmadır.
- Hesablarınızı Yoxlayın: Bank hesablarınızı, kredit kartı çıxarışlarınızı və sığorta siyasətlərinizi (xüsusilə səhiyyə sığortaçınızdan gələn Faydaların İzahı - EOB sənədləri) diqqətlə yoxlayın. Almadığınız xidmətlər üçün tanınmayan ödənişləri və ya tələbləri dərhal müvafiq quruma bildirin.
- Fişinq Cəhdlərinə Qarşı Diqqətli Olun: Kibercinayətkarlar oğurlanmış şəxsi məlumatlarınızı istifadə edərək yüksək dərəcədə fərdiləşdirilmiş və qanuni görünən fişinq e-poçtları və ya telefon zəngləri edə bilərlər. Məlumatlarınızı təsdiqləməyinizi və ya təcili tədbir görməyinizi tələb edən şübhəli əlaqələrə qarşı ayıq olun.
- Şifrələrinizi Dəyişin: Müvafiq xəstə portalı və ya digər onlayn hesablarınızın şifrələrini dəyişin.
Şirkət Nə Deyir
İyulun əvvəlində verdiyi ictimai açıqlamada CareCloud, mart ayında elektron sağlamlıq qeydləri mühitində baş verən bir fasilədən sonra bir şəbəkə sızması aşkar etdiyini etiraf etdi. Şirkət, bir araşdırma başlatdığını və təsirlənən şəxsləri məlumatlandırma prosesində olduğunu bildirdi. Lakin ilkin bildirilən rəqəmlə HHS-ə təqdim edilən son rəqəm arasındakı böyük fərq, şirkətin sızmanın tam miqyasını müəyyənləşdirməsinin xeyli vaxt apardığını və ya ilkin qiymətləndirmələrin natamam olduğunu göstərir. Şirkət hücumun arxasındakı cinayətkarlar və ya hər hansı bir potensial fidyə ödənişi haqqında şərh verməyib.
Mənbə
https://www.securityweek.com/carecloud-data-breach-impact-grows-to-3-7-million-individuals/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.