Утечка данных в MCBS: Медицинская информация 1,2 млн пациентов утекла в сеть – Veri Sızıntısı

Утечка в MCBS затронула 1,2 миллиона человек

Американская компания по выставлению медицинских счетов MCBS подтвердила крупную кибератаку, в результате которой были раскрыты конфиденциальные медицинские и личные данные 1,26 миллиона человек. Ответственность взяла на себя группа вымогателей PEAR.

Экран компьютера с предупреждающим знаком на столе с медицинскими записями и стетоскопом

Что произошло

Кибератаки, нацеленные на сектор здравоохранения, продолжают ставить под угрозу самую личную информацию пациентов. Недавно компания Medical Computer Business Services (MCBS), занимающаяся выставлением медицинских счетов и управлением врачебной практикой в штате Джорджия, США, объявила о масштабной утечке данных, затронувшей 1 261 464 человека. Компания подтвердила, что злоумышленники проникли в ее системы в сентябре 2025 года, получив доступ к данным миллионов пациентов. Этот инцидент в очередной раз подчеркивает огромную ценность медицинских данных и то, насколько привлекательными целями для киберпреступников стали сторонние компании, обрабатывающие эту информацию.

MCBS является ключевым деловым партнером для многих медицинских организаций в регионе, предоставляя услуги по биллингу, кодированию, управлению дебиторской задолженностью, а также финансовую и административную поддержку. Эта роль фактически превращает ее в агрегатора медицинских данных. Это означает, что даже если вы не являетесь прямым пациентом MCBS, ваши данные могли пострадать, если ваш врач или больница сотрудничают с этой компанией. Согласно заявлению компании, злоумышленники получили несанкционированный доступ к ее сети в период с 22 по 26 сентября 2025 года, то есть в течение четырех дней. Однако на определение полного масштаба и последствий этой утечки ушли месяцы. Компания завершила свое всестороннее расследование только 28 мая 2026 года, уточнив масштабы инцидента. Публичное объявление об утечке состоялось лишь в конце июня 2026 года. Такой длительный срок иллюстрирует сложность и трудоемкость реагирования на инциденты в области кибербезопасности.

Ответственность за атаку взяла на себя группа вымогательского ПО, известная как PEAR (Pure Extraction and Ransom). Группа заявила, что похитила из систем MCBS ошеломляющие 3,3 терабайта данных. Этот огромный массив информации включает не только данные пациентов, но и критически важные сведения о внутренней деятельности компании. Группа PEAR также заявила, что полностью опубликовала украденные данные в интернете. Это означает, что данные 1,2 миллиона пострадавших лиц теперь бесконтрольно циркулируют на киберпреступных форумах и в даркнете.

Какие данные были скомпрометированы

Характер данных, утекших в результате этого инцидента, значительно усугубляет его серьезность. Информация, попавшая в руки киберпреступников, выходит далеко за рамки простых личных данных и включает в себя самую личную и конфиденциальную информацию человека. По данным MCBS, хотя тип раскрытых данных варьируется для каждого человека, потенциально скомпрометированная информация включает:

  • Полное имя: Краеугольный камень кражи личных данных.
  • Физический адрес: Может использоваться для мошенничества и даже угроз физической безопасности.
  • Номер социального страхования (SSN): Считается главным ключом к краже личных данных в США. Этот номер может быть использован для бесчисленных незаконных действий, таких как подача заявлений на кредитные карты, открытие банковских счетов или подача мошеннических налоговых деклараций от имени человека.
  • Дата рождения: Важная информация, используемая для обхода процедур проверки личности в сочетании с другими данными.
  • Номер бенефициара плана медицинского страхования: Может быть использован непосредственно для кражи медицинской личности.
  • Номер полиса медицинского страхования и идентификационный номер подписчика: Позволяет преступникам получать мошеннические медицинские услуги или рецептурные препараты, используя страховку жертвы.
  • Медицинская история, информация о психическом и физическом состоянии: Самые личные данные о здоровье человека. Эти данные могут быть использованы для шантажа, целевого мошенничества (например, поддельная реклама лечения определенного заболевания) или атак с использованием социальной инженерии.
  • Информация о лечении и диагнозах: Чрезвычайно конфиденциальная информация, такая как диагнозы заболеваний и полученное лечение, которая может быть раскрыта с целью навредить репутации человека или причинить ему страдания.

Заявления группы вымогателей PEAR предполагают, что ситуация может быть еще хуже. Группа утверждает, что помимо данных пациентов, они также похитили данные отдела кадров, детали бизнес-операций, платежную информацию, электронную переписку и различные базы данных. Это может означать, что атака затронула не только пациентов, но и сотрудников и деловых партнеров MCBS.

Как произошла атака

Хотя MCBS заявила, что злоумышленники проникли в ее сеть в период с 22 по 26 сентября 2025 года, компания не предоставила технических подробностей о том, как произошло вторжение. Ключевые вопросы, такие как какая уязвимость была использована, как был получен первоначальный доступ или как злоумышленники перемещались внутри сети, остаются без ответа. Обычно такие атаки начинаются с распространенных упущений в безопасности, таких как фишинговые электронные письма, неустраненные уязвимости в программном обеспечении или слабая политика паролей.

Однако участие группы вымогателей PEAR указывает на то, что это было нечто большее, чем просто кража данных. Группы вымогателей обычно шифруют данные и выводят системы из строя после проникновения в сеть цели. Затем они требуют выкуп как за расшифровку данных, так и за отказ от публикации украденной информации. Неизвестно, заплатила ли MCBS выкуп, но заявление группы о том, что она слила 3,3 ТБ данных, предполагает, что либо выкуп не был уплачен, либо группа все равно опубликовала данные, что является обычной тактикой двойного вымогательства. Эта тактика доказывает, насколько безжалостными могут быть атаки вымогателей. Чтобы узнать больше по этой теме, вы можете следить за последними Новости об утечках.

Кто пострадал

Утечка напрямую затронула пациентов медицинских организаций, являющихся клиентами MCBS. В своем уведомлении компания перечислила семь «покрываемых организаций», которым она предоставляет услуги в качестве делового партнера. Среди названных организаций:

  • South Georgia Radiology Consultants
  • SkinPath Solutions
  • Stephen W. Brown and Radiology Associates

Этот список может быть неполным. Учитывая, что MCBS является региональным поставщиком услуг, любой, кто получал медицинские услуги в Джорджии, потенциально находится в группе риска. Поэтому крайне важно, чтобы пациенты в регионе связались со своими поставщиками медицинских услуг, чтобы уточнить, сотрудничают ли они с MCBS и были ли затронуты их личные данные в результате этого инцидента. Если вы хотите узнать, были ли ваши данные скомпрометированы в этой или другой утечке, вы можете использовать Поиск утечки данных.

Что вы можете сделать

MCBS советует потенциально пострадавшим лицам предпринять несколько важных шагов. Если вы считаете, что могли пострадать от этой утечки, следующие меры помогут защитить вашу личность и финансы:

  1. Установите предупреждение о мошенничестве в своих кредитных отчетах (Fraud Alert): Вы можете связаться с тремя основными кредитными бюро в США (Equifax, Experian, TransUnion) и попросить их установить предупреждение о мошенничестве в вашем деле. Это требует от кредиторов принятия дополнительных мер для проверки вашей личности перед открытием нового счета на ваше имя, что затрудняет получение кредита мошенниками.
  2. Рассмотрите возможность заморозки кредита (Security Freeze): Более сильная мера, заморозка кредита, блокирует кредитным бюро возможность передавать ваш кредитный отчет новым кредиторам без вашего разрешения. Это делает практически невозможным открытие новых кредитных или заемных счетов на ваше имя до тех пор, пока вы не снимете заморозку.
  3. Проверяйте выписки по счетам и квитанции: Внимательно следите за выписками по банковским и кредитным картам, а также за документами «Объяснение льгот» (Explanation of Benefits - EOB) от вашей медицинской страховой компании. Если вы видите какие-либо незнакомые транзакции или медицинские услуги, выставленные на ваше имя, немедленно свяжитесь с соответствующим учреждением.
  4. Свяжитесь с вашим поставщиком медицинских услуг: Обратитесь к своему врачу или в больницу, чтобы узнать, используют ли они MCBS для выставления счетов. Если да, вы можете получить более конкретную информацию о том, были ли затронуты ваши данные.

Что говорит компания

MCBS разместила уведомление на своем веб-сайте, чтобы публично объявить об инциденте. Компания заявила, что атака произошла в конце 2025 года и что расследование было завершено в мае 2026 года. В своем заявлении они упомянули, что провели тщательное расследование для определения масштаба и последствий события и предпринимают шаги для оказания помощи пострадавшим лицам. Компания не уточнила, предлагает ли она услуги по мониторингу кредитной истории или защите от кражи личных данных потенциальным жертвам, но настоятельно призвала людей принимать превентивные меры, такие как установка предупреждений о мошенничестве и заморозка кредитов. Официальное заявление компании в Министерство здравоохранения и социальных служб США подтвердило число пострадавших лиц — 1 261 464, что официально задокументировало огромный масштаб инцидента.

Источник

https://www.bleepingcomputer.com/news/security/data-breach-at-medical-billing-firm-mcbs-affects-126-million-people/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.