Утечка данных в MCBS: раскрыта медицинская информация 1,2 млн человек – Veri Sızıntısı

Утечка данных в MCBS затронула 1,2 миллиона человек

Атлантская компания по управлению медицинским бизнесом MCBS подтвердила крупную кибератаку, произошедшую в прошлом году, в результате которой была раскрыта конфиденциальная личная и медицинская информация более 1,2 миллиона человек. Ответственность взяла на себя группа вымогателей PEAR.

Концептуальное изображение, представляющее утечку данных в медицинской биллинговой компании MCBS.

Что произошло

Атлантская компания по управлению медицинским бизнесом Medical Computer Business Services (MCBS) публично объявила о крупной утечке данных, затронувшей 1 261 464 человека. Согласно официальному уведомлению, опубликованному на ее веб-сайте, киберпреступникам удалось проникнуть в системы организации в сентябре 2025 года. Этот инцидент в очередной раз подчеркивает уязвимость цепочки безопасности данных, особенно в секторе здравоохранения. MCBS не обслуживает пациентов напрямую; вместо этого она выступает в качестве делового партнера для медицинских организаций, занимаясь критически важными бэк-офисными операциями, такими как управление циклом доходов и выставление счетов. Эта роль многократно усиливает последствия атаки, подвергая риску пациентов из множества различных медицинских учреждений одновременно.

Ответственность за атаку взяла на себя группа вымогателей PEAR, появившаяся в середине 2025 года и быстро завоевавшая известность в мире киберпреступности. В конце сентября 2025 года группа заявила, что взломала MCBS и похитила более 3 терабайт (ТБ) данных. Это заявление совпадает с официальными данными, представленными на портале отслеживания утечек данных Министерства здравоохранения и социальных служб США. Группа PEAR не просто украла данные; они также объявили, что сделали этот огромный массив данных доступным для скачивания в Интернете. Для жертв это означает, что их данные были не только украдены, но и выпущены для неконтролируемого распространения. Банда вымогателей PEAR также известна своими предыдущими атаками на такие организации, как Motility Software Solutions (затронуло 766 000 человек) и Tri-Century Eye Care (затронуло 200 000 человек), что указывает на то, что группа нацелена на секторы с большими объемами данных и низкой терпимостью к операционным сбоям.

Какие данные были скомпрометированы

Характер данных, похищенных из систем MCBS, подчеркивает серьезность утечки. Украденная информация включает в себя крайне конфиденциальные данные, достаточные для полного захвата цифровой и физической личности человека. Согласно заявлению компании, скомпрометированные файлы содержали следующую информацию:

  • Полное имя и адрес: Эта основная информация является первым шагом к краже личных данных и становится мощным инструментом для мошенников в сочетании с другими данными.
  • Номер социального страхования (SSN): Являясь основой идентификации личности в США, SSN может открыть двери для бесчисленных видов мошенничества, от подачи заявок на кредитные карты и открытия банковских счетов на имя жертвы до использования в качестве удостоверения личности в незаконной деятельности.
  • Дата рождения: Эта информация, часто используемая в процессах проверки личности, в сочетании с SSN потенциально может предоставить доступ к подавляющему большинству финансовых и личных счетов человека.
  • Информация о медицинском страховании: Данные, такие как номера полисов и информация о группе, используются для медицинского мошенничества, позволяя преступникам подавать ложные медицинские заявки от имени жертв, получать рецептурные препараты или заказывать дорогостоящее медицинское оборудование.
  • Медицинская информация (Защищенная медицинская информация - PHI): Чрезвычайно личная информация, такая как диагнозы, истории лечения и врачебные заметки, может быть использована для шантажа, компрометации или целенаправленного мошенничества. Раскрытие таких данных может нанести непоправимый вред не только финансовой, но и личной и профессиональной жизни жертв.

Заявления группы PEAR предполагают, что спектр украденных данных еще шире. Помимо данных пациентов, банда вымогателей утверждала, что они также похитили финансовые отчеты компании и клиентов, документы по кадрам (HR) и бизнес-операциям, данные партнеров и поставщиков, платежные реквизиты и внутреннюю электронную переписку. Это указывает на то, что атака угрожает не только отдельным лицам, но и всей бизнес-экосистеме MCBS.

Как произошла атака

Согласно официальному заявлению MCBS, киберпреступники имели несанкционированный доступ к системам компании в период с 22 по 26 сентября 2025 года, то есть в течение пяти дней. Расследование того, насколько глубоко злоумышленники проникли в системы и какие именно данные они похитили за этот период, продолжается. Однако компания пока не обнародовала технические подробности о том, как именно началась атака, то есть как злоумышленники получили первоначальный доступ (например, через фишинговое письмо, эксплуатацию уязвимости или украденный пароль). Группы вымогателей часто используют несколько тактик в таких операциях по проникновению, но конкретный вектор входа в данном случае остается неподтвержденным. Поскольку расследования после инцидентов часто бывают длительными, дополнительная информация о первопричине атаки может появиться со временем. Чтобы быть в курсе подобных событий в мире кибербезопасности, важно регулярно следить за разделом Новости об утечках.

Кто пострадал

Непосредственно пострадавшими от утечки данных являются пациенты семи различных медицинских организаций, пользующихся услугами MCBS. MCBS перечислила названия этих поставщиков медицинских услуг в своем уведомлении об утечке данных. Как фирма по управлению циклом доходов и выставлению счетов, MCBS находилась в центре финансовых операций этих больниц и клиник. Поэтому, даже если пациенты никогда не имели прямых отношений с MCBS, их личные и медицинские данные обрабатывались в системах MCBS для выставления счетов, страховых претензий и обработки платежей. Министерство здравоохранения и социальных служб США подтвердило, что были скомпрометированы данные 1 261 464 человек. Эти люди теперь сталкиваются с повышенным риском кражи личных данных и мошенничества.

Что вы можете сделать

Если вы получали услуги в медицинском учреждении, которое пользуется услугами MCBS, и считаете, что могли пострадать от этой утечки, вам следует немедленно предпринять следующие шаги для защиты своих данных:

  • Контролируйте свои кредитные отчеты: Запросите бесплатные кредитные отчеты в трех основных кредитных бюро (Equifax, Experian, TransUnion) и внимательно проверьте их на наличие подозрительных счетов или запросов, открытых на ваше имя.
  • Установите предупреждение о мошенничестве и заморозьте кредит: Добавьте предупреждение о мошенничестве в свои кредитные отчеты. Это потребует от кредиторов принятия дополнительных мер для проверки вашей личности при подаче новой заявки на кредит. В качестве более сильной меры рассмотрите возможность заморозки вашего кредита, что полностью заблокирует открытие новых счетов.
  • Проверяйте медицинские и страховые выписки: Внимательно изучайте документы с разъяснениями о льготах (Explanation of Benefits - EOB) от вашей страховой компании и медицинские счета. Если вы заметили услуги или лечение, выставленные на ваше имя, которые вы не получали, немедленно свяжитесь со своим страховщиком и соответствующим медицинским учреждением.
  • Остерегайтесь фишинговых атак: Киберпреступники могут использовать вашу украденную личную информацию для создания очень убедительных и персонализированных фишинговых писем, текстовых сообщений или телефонных звонков. Никогда не доверяйте нежелательным сообщениям, в которых вас просят подтвердить личную информацию или перейти по ссылке.
  • Проверка на утечку данных: Вы можете использовать надежный инструмент для Поиск утечки данных, чтобы выяснить, попала ли ваша личная информация в эту или любую другую утечку. Эти инструменты помогут вам проверить, появлялся ли ваш адрес электронной почты или другие идентификаторы в известных утечках.

Что говорит компания

MCBS официально признала утечку данных в уведомлении, размещенном на своем веб-сайте. В заявлении подтверждается, что атака произошла в сентябре 2025 года и что неуполномоченные лица получили доступ к ее системам на определенный период. Компания заявила, что начала расследование после обнаружения инцидента. Однако на дату публикации исходной статьи MCBS не предоставила дополнительной информации о том, предлагает ли она пострадавшим лицам услуги поддержки, такие как кредитный мониторинг или защита от кражи личных данных, а также о том, как она укрепляет свои системы для защиты от будущих атак. Ожидается, что компания продолжит процесс уведомления жертв в соответствии с требованиями законодательства.

Источник

https://www.securityweek.com/mcbs-data-breach-affects-1-2-million-individuals/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.