Утечка данных в CareCloud: Медицинские и финансовые данные 345 000 человек утекли – Veri Sızıntısı

Утечка в CareCloud: Данные 345 тысяч человек под угрозой

Гигант в сфере медицинских технологий CareCloud сообщил, что в результате кибератаки в марте произошла утечка конфиденциальных медицинских и финансовых данных 345 000 человек. Подробности стали известны спустя месяцы благодаря юридическим уведомлениям компании.

Тематическое изображение кибербезопасности, показывающее стетоскоп, лежащий на клавиатуре ноутбука.

Что произошло

Американская компания в сфере медицинских технологий CareCloud объявила о крупной утечке данных, затронувшей около 345 000 человек. Согласно официальному уведомлению, поданному в офис генерального прокурора Калифорнии, в марте 2026 года киберпреступники проникли в облачные системы компании, получив доступ к записям пациентов и финансовой информации. Хотя об инциденте было косвенно упомянуто еще в марте, четкие детали о масштабе и содержании утечки стали известны лишь спустя месяцы в результате выполнения юридических обязательств.

Компания CareCloud из Нью-Джерси предоставляет критически важные услуги, такие как облачные электронные медицинские карты (EHR), биллинг и управление циклом доходов, для более чем 45 000 больниц, клиник и частных практик по всей территории США. Это означает, что атака на компанию напрямую затрагивает пациентов тысяч медицинских учреждений, которые она обслуживает. Отчет компании о выручке в размере 120,5 млн долларов и чистой прибыли в 10,8 млн долларов за 2025 финансовый год демонстрирует масштабы ее деятельности и ценность хранимых данных. Появление подробностей спустя более четырех месяцев после атаки вновь разожгло дебаты о прозрачности и своевременном уведомлении при утечках данных.

Какие данные были украдены

Характер утекших данных подчеркивает серьезность инцидента. Эта утечка выходит далеко за рамки простого раскрытия имен пользователей и паролей. Информация, полученная злоумышленниками, представляет собой настоящую сокровищницу для кражи личных данных и мошенничества в сфере медицинского страхования. Согласно уведомлению компании, скомпрометированные данные включают:

  • Персональные идентификационные данные: Имена, домашние адреса и номера социального страхования.
  • Официальные документы: Номера государственных удостоверений личности, таких как паспорта и водительские права.
  • Финансовая информация: Данные банковских счетов и номера платежных карт.
  • Медицинская информация: Значительный объем медицинских и медицинских данных, включая диагнозы, истории лечения, информацию о страховке и другие конфиденциальные сведения о здоровье.

Кража таких комбинированных наборов данных создает серьезные риски для жертв. Мошенники могут использовать эту информацию для создания поддельных личностей, опустошения банковских счетов или подачи мошеннических заявлений на медицинские услуги от имени жертвы. Этот вид мошенничества также может привести к искажению медицинских карт жертв с неверной информацией, что потенциально усложнит получение надлежащего лечения в будущем.

Как произошла атака

Согласно официальному заявлению CareCloud, злоумышленники получили несанкционированный доступ к одной из баз данных электронных медицинских карт компании, размещенной на Amazon Web Services (AWS), в период с 10 по 16 марта 2026 года — в течение шести дней. Компания заявляет, что злоумышленники "утверждали, что извлекли данные" из баз данных в этой среде. Хотя эта формулировка, кажется, оставляет некоторую двусмысленность относительно того, были ли данные окончательно скопированы, сам факт подачи юридических уведомлений подкрепляет предположение о компрометации данных.

Компания еще не предоставила технических подробностей о том, как была осуществлена атака. Неизвестно, как злоумышленники проникли в среду AWS, какую уязвимость они использовали или как получили учетные данные. В уведомлении также говорится, что с 16 марта 2026 года в системах CareCloud не было обнаружено никакой несанкционированной активности. Ни одна киберпреступная группировка до сих пор не взяла на себя ответственность за атаку.

Кто пострадал

Непосредственно пострадавшими от утечки являются пациенты более чем 45 000 медицинских учреждений, пользующихся услугами CareCloud. Это включает в себя врачебные кабинеты, клиники и крупные больницы по всей стране. Хотя пациенты, возможно, не предоставляли свои данные напрямую CareCloud, они стали косвенными жертвами этой атаки на цепочку поставок, поскольку их медицинское учреждение использовало инфраструктуру компании. Хотя в настоящее время число пострадавших составляет около 345 000 человек, отмечается, что эта цифра продолжает расти по мере подачи новых юридических уведомлений в разных штатах.

Что вы можете сделать

Если вы получали услуги от поставщика медицинских услуг, который использует CareCloud, и считаете, что могли пострадать от этой утечки, вы можете предпринять несколько шагов:

  • Следите за официальными уведомлениями: Внимательно следите за письмами, электронными сообщениями или другими официальными сообщениями от CareCloud или вашего поставщика медицинских услуг. В таких ситуациях компании часто предлагают пострадавшим бесплатные услуги по мониторингу кредитной истории.
  • Проверяйте свои счета: Регулярно просматривайте выписки по своим банковским счетам и кредитным картам на предмет любых неожиданных или подозрительных транзакций.
  • Следите за своими кредитными отчетами: Рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредитного отчета в трех основных кредитных бюро (Equifax, Experian, TransUnion). Это затруднит открытие новых счетов на ваше имя.
  • Проверяйте выписки по медицинскому страхованию: Проверяйте документы "Объяснение льгот" (Explanation of Benefits) от вашей страховой компании. Заявки на услуги, которые вы не получали, могут быть признаком мошенничества в сфере медицинского страхования.
  • Остерегайтесь фишинговых атак: Киберпреступники могут использовать украденную личную информацию для создания целевых фишинговых писем или телефонных звонков. Не доверяйте никаким сообщениям, запрашивающим конфиденциальную информацию или кажущимся подозрительными.

Что говорит компания

В своем уведомлении генеральному прокурору Калифорнии CareCloud заявила: "Расследование установило, что в период с 10 по 16 марта 2026 года неавторизованная третья сторона получила доступ к одной из сред AWS CareCloud и утверждала, что извлекла данные из баз данных в этой среде". Компания также отметила, что с 16 марта в ее системах не было обнаружено дальнейшей подозрительной активности и что расследование продолжается.

Однако четырехмесячное молчание компании с момента ее первоначального признания инцидента в марте вызвало критику. Этот случай еще раз подчеркивает роль законов об уведомлении об утечках данных, особенно таких строгих, как в Калифорнии, в принуждении компаний к прозрачности и своевременному информированию жертв. Без этих юридических требований было бы неясно, когда общественность и жертвы узнали бы эти подробности. Этот инцидент, наряду с другими крупными кибератаками в секторе здравоохранения, такими как утечка в TriZetto от Cognizant, затронувшая 3,4 миллиона человек, и кража данных у поставщика биллингового программного обеспечения Craneware, показывает, насколько уязвима эта отрасль.

Источник

https://securityaffairs.com/196480/cyber-crime/carecloud-breach-exposes-medical-and-financial-data-of-345000.html

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.