Утечка данных CareCloud теперь затрагивает 3,7 миллиона человек – Veri Sızıntısı

Утечка данных CareCloud затронула 3,7 миллиона человек

Масштаб утечки данных в CareCloud, первоначально затронувшей 350 000 человек, вырос более чем в десять раз и достиг 3,7 миллиона. Среди похищенных данных — номера социального страхования, медицинская информация и финансовые данные.

Изображение серверной комнаты, освещенной синим светом, с наложенным значком замка, символизирующим утечку данных.

Что произошло

Компания CareCloud, поставщик облачных решений для сферы здравоохранения, сообщила, что кибератака, которой она подверглась в марте, затронула более 3,7 миллиона человек. Эта цифра представляет собой резкое увеличение по сравнению с первоначальным заявлением компании в начале июля, в котором говорилось о примерно 350 000 пострадавших. Истинный масштаб утечки, более чем в десять раз превышающий первоначальные оценки, был раскрыт в обновленном отчете, поданном в Министерство здравоохранения и социальных служб США (HHS).

Хронология событий началась с вторжения в марте. CareCloud объявила, что обнаружила взлом в период с 10 по 16 марта. Обнаружение произошло после сбоя в одной из сред электронных медицинских карт. Расследование подтвердило, что злоумышленники получили несанкционированный доступ к одной из сред компании в Amazon Web Services (AWS). По заявлению компании, хакеры утверждали, что похитили информацию из баз данных в скомпрометированной среде.

Первоначальные отчеты, поданные генеральным прокурорам нескольких штатов в июле, указывали, что в каждом штате пострадали десятки тысяч человек, а общее число составило около 350 000. Однако цифры, обновленные на этой неделе на портале отслеживания утечек данных HHS, наглядно продемонстрировали всю серьезность ситуации. Число пострадавших на портале сначала составляло 3 371 508, а днем позже было изменено на 3 756 469. Хотя этот внезапный и массовый скачок изначально вызвал подозрения в канцелярской ошибке, представители HHS подтвердили SecurityWeek, что цифра верна и отражает самые последние данные, предоставленные агентству компанией CareCloud.

Какие данные были скомпрометированы

Характер данных, похищенных в результате этой утечки, значительно увеличивает ее потенциально разрушительные последствия. Предполагается, что злоумышленники получили доступ к крайне конфиденциальной информации, имеющей решающее значение для кражи личных данных. Типы скомпрометированных данных включают:

  • Личные идентификаторы: Полные имена, домашние адреса и даты рождения.
  • Официальные идентификационные данные: Номера социального страхования (SSN) и номера водительских удостоверений. Одних этих двух фрагментов информации достаточно для совершения кражи личных данных, открытия мошеннических банковских счетов или подачи заявок на кредиты.
  • Медицинская и страховая информация: Детали полисов медицинского страхования, медицинские карты и информация, связанная с медицинскими услугами. Этот тип данных часто ценится в даркнете выше, чем информация о кредитных картах. Его можно использовать для медицинской кражи личных данных, например, для получения медицинской помощи под чужим именем, незаконного приобретения рецептурных препаратов или мошенничества со страховыми компаниями. Конфиденциальные медицинские диагнозы также могут быть использованы для шантажа.
  • Финансовая информация: Компания заявила, что для «очень ограниченного подмножества» лиц была также украдена полная информация о платежных картах. Это подвергает жертв риску прямого финансового мошенничества.

Как произошла атака

CareCloud предоставила ограниченные технические подробности об атаке. Единственная подтвержденная информация заключается в том, что злоумышленники взломали одну из облачных сред AWS компании в период с 10 по 16 марта. Каким образом они получили этот доступ — путем эксплуатации уязвимости системы, использования украденных учетных данных или из-за ошибки в конфигурации — пока не раскрывается.

Компания отметила, что злоумышленники утверждали, что похитили данные из баз данных в этой среде. Неизвестно, какая киберпреступная группа стоит за атакой, и на данный момент ни одна группа публично не взяла на себя ответственность. Кроме того, остается неясным, заплатила ли CareCloud выкуп, чтобы предотвратить публикацию данных или вернуть их. Такие детали часто не разглашаются во время продолжающихся расследований или судебных разбирательств.

Кто пострадал

Непосредственно пострадавшими от утечки являются пациенты медицинских организаций, которые пользуются услугами CareCloud. CareCloud — это технологический провайдер, предлагающий облачные программные решения, такие как электронные медицинские карты, биллинг и управление практикой, больницам, клиникам и врачебным кабинетам. Следовательно, многие пациенты, возможно, никогда не слышали названия CareCloud, однако их личные и медицинские данные обрабатывались через ее системы через их поставщика медицинских услуг. Тот факт, что об утечке было сообщено генеральным прокурорам в нескольких штатах, указывает на ее широкое географическое распространение.

Что вы можете сделать

Если вы подозреваете, что ваши данные были скомпрометированы в результате этой утечки, или получили уведомление, вы должны немедленно принять меры для защиты своей личности и финансовой безопасности:

  • Следите за официальными уведомлениями: CareCloud или ваш поставщик медицинских услуг могут направить вам письмо с уведомлением. В этих письмах часто предлагаются бесплатные услуги кредитного мониторинга. Воспользуйтесь ими.
  • Заморозьте свои кредитные отчеты: Свяжитесь с тремя основными кредитными бюро — Equifax, Experian и TransUnion — чтобы заморозить свой кредит. Это сделает практически невозможным для похитителей личных данных открытие новых кредитных счетов на ваше имя и является более надежной защитой, чем предупреждение о мошенничестве.
  • Проверяйте свои счета: Внимательно изучайте свои банковские счета, выписки по кредитным картам и страховые полисы (особенно документы с разъяснением льгот — EOB от вашей медицинской страховой компании). Немедленно сообщайте о любых неопознанных списаниях или требованиях об оплате услуг, которые вы не получали, в соответствующее учреждение.
  • Остерегайтесь фишинговых атак: Киберпреступники могут использовать ваши украденные личные данные для создания очень персонализированных и правдоподобно выглядящих фишинговых писем или телефонных звонков. Будьте бдительны в отношении любых подозрительных сообщений с просьбой подтвердить информацию или предпринять срочные действия.
  • Смените пароли: Смените пароли от соответствующих пациентских порталов или других онлайн-аккаунтов.

Что говорит компания

В своем публичном заявлении в начале июля CareCloud признала, что обнаружила вторжение в сеть в марте после сбоя в среде электронных медицинских карт. Компания заявила, что начала расследование и находится в процессе уведомления пострадавших лиц. Однако огромное расхождение между первоначально сообщенным числом и окончательной цифрой, представленной в HHS, предполагает, что компании потребовалось значительное время для определения полного масштаба утечки, или что первоначальные оценки были неполными. Компания не прокомментировала ни исполнителей атаки, ни возможную выплату выкупа.

Источник

https://www.securityweek.com/carecloud-data-breach-impact-grows-to-3-7-million-individuals/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.