Утечка данных в CareCloud затронула более 350 000 человек – Veri Sızıntısı

Утечка данных в CareCloud затронула более 350 000 человек

Гигант в сфере медицинских технологий CareCloud объявил, что в результате кибератаки на его среду AWS были украдены личные, финансовые и медицинские данные по меньшей мере 350 000 человек. Инцидент произошел в марте 2026 года.

Концептуальное изображение, представляющее утечку данных в CareCloud, с серверной комнатой и символом замка.

Что произошло

Компания CareCloud, занимающаяся информационными технологиями в сфере здравоохранения, публично заявила о крупной утечке данных, затронувшей не менее 350 000 человек. Согласно заявлению компании, инцидент был нацелен на среду электронных медицинских карт (EHR) в ее подразделении CareCloud Health. Впервые о взломе стало известно из-за сбоя в обслуживании 16 марта 2026 года. После этого было начато всестороннее расследование, которое выявило полный масштаб и серьезность события.

Расследование установило, что в период с 10 по 16 марта 2026 года киберпреступники получили несанкционированный доступ к одной из облачных сред компании на базе Amazon Web Services (AWS). Предполагается, что в течение этого шестидневного периода злоумышленники выгрузили (эксфильтрировали) конфиденциальные данные из системы. Компания также уточнила хронологию обнаружения: расследование завершилось 24 июня 2026 года, подтвердив характер украденных данных, что положило начало процессу уведомления пострадавших лиц. Копия уведомительного письма, поданного в Управление по делам потребителей и регулированию бизнеса штата Массачусетс, раскрыла детали утечки.

Какие данные были украдены

Согласно официальному заявлению CareCloud, данные, скомпрометированные киберпреступниками, обширны и чрезвычайно конфиденциальны. Это создает значительные риски кражи личных данных, мошенничества и нарушения конфиденциальности для жертв. Украденная информация включает:

  • Персональные идентификационные данные (PII): Полные имена, домашние адреса и даты рождения.
  • Официальные удостоверения личности: Номера социального страхования (SSN), номера водительских удостоверений и другие номера государственных удостоверений личности.
  • Финансовая информация: Номера финансовых счетов, а также номера кредитных/дебетовых карт.
  • Защищенная медицинская информация (PHI): Медицинские записи, диагнозы, сведения о лечении и информация о медицинском страховании.

Сочетание этих украденных данных значительно увеличивает риск. Например, имени, адреса, номера социального страхования и финансовых данных человека достаточно для того, чтобы мошенники могли подать заявку на новые кредитные карты, опустошить банковские счета или взять кредиты на имя жертвы. Эксфильтрация медицинской информации может привести к более сложным угрозам. Эти данные могут быть использованы в узконаправленных фишинговых атаках, способствовать мошенничеству со страховкой или, в худшем случае, использоваться как рычаг для шантажа. Компрометация неизменяемой информации, такой как номера социального страхования, представляет собой пожизненный риск для жертв.

Как произошла атака

Согласно заявлению компании, злоумышленникам удалось проникнуть в среду в инфраструктуре AWS CareCloud в период с 10 по 16 марта 2026 года. Предполагается, что в это время и произошла выгрузка данных. Однако технические детали того, как злоумышленники получили доступ, пока не разглашаются. Остается неясным, использовали ли они конкретную уязвимость, фишинговую атаку или получили учетные данные другим способом.

CareCloud заявила, что после инцидента привлекла внешних экспертов по кибербезопасности и с их помощью обезопасила затронутую среду. Расследование подтвердило, что угроза была устранена и постоянного несанкционированного доступа не осталось. Компания также добавила, что продолжает усиливать безопасность своих систем и сред для предотвращения подобных инцидентов в будущем. Никакой информации о личности злоумышленника или группы, стоящей за атакой, не было опубликовано.

Кого это затронуло

Утечка данных затронула лиц, чья информация хранилась в системах электронных медицинских карт CareCloud. На основании официальных документов, поданных в офисы генеральных прокуроров нескольких штатов, число подтвержденных жертв составляет не менее 350 000 человек. Однако неясно, является ли это окончательной цифрой. CareCloud еще не раскрыла общее число пострадавших лиц, поэтому возможно, что это число может вырасти по мере появления новой информации.

Что вы можете сделать

Если вы пользовались услугами медицинского учреждения, которое использует CareCloud, и считаете, что могли пострадать от этой утечки, вы можете предпринять несколько важных шагов:

  • Внимательно изучите официальное уведомление: CareCloud рассылает уведомительные письма пострадавшим по почте. В этом письме будет содержаться конкретная информация о вашем случае и инструкции о том, как воспользоваться предлагаемыми услугами.
  • Активируйте услугу защиты от кражи личных данных: Компания предлагает жертвам до 24 месяцев бесплатной защиты от кражи личных данных, кредитного мониторинга и услуг по восстановлению после кражи личных данных. Эти услуги оповестят вас в случае обнаружения подозрительной активности от вашего имени. Также включен полис страхового возмещения на 1 000 000 долларов. Активируйте эту услугу как можно скорее.
  • Рассмотрите возможность заморозки кредитной истории: Вы можете связаться с тремя основными кредитными бюро (Equifax, Experian, TransUnion), чтобы заморозить ваши кредитные отчеты. Это действие значительно затруднит мошенникам открытие новых счетов или получение кредитов на ваше имя.
  • Контролируйте свои счета: Регулярно проверяйте выписки по своим банковским счетам, кредитным картам и страховым полисам на предмет любых транзакций, которые вы не узнаете. Немедленно сообщайте о любой подозрительной активности в соответствующее учреждение.
  • Будьте бдительны в отношении фишинговых атак: Киберпреступники могут использовать украденную личную информацию для создания очень убедительных и персонализированных фишинговых писем или сообщений. Не доверяйте никаким сообщениям, запрашивающим личную информацию или содержащим подозрительные ссылки.

Что говорит компания

В своем заявлении CareCloud подчеркнула, что осознает серьезность инцидента и предприняла необходимые шаги. «CareCloud привлекла внешних экспертов по кибербезопасности и с их помощью обезопасила затронутую среду, устранила угрозу и подтвердила, что постоянного несанкционированного доступа не осталось. CareCloud продолжает усиливать безопасность своих систем и сред», — заявили в компании. Также было отмечено, что компания стремится минимизировать ущерб, предлагая жертвам 24 месяца услуг по защите личных данных. Однако, несмотря на запросы от SecurityWeek, компания пока не ответила на вопросы об общем числе пострадавших и о том, кто несет ответственность за атаку.

Источник

https://www.securityweek.com/carecloud-data-breach-impacts-over-350000/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.