Сотни тысяч американцев получают уведомления о том, что их медицинские данные были похищены в результате кибератаки на CareCloud — крупного поставщика медицинских IT-решений из Нью-Джерси.
Компания почти ничего не сообщала об инциденте с марта, когда впервые признала взлом одного из шести хранилищ пациентских данных. Новые документы раскрывают масштаб: пострадали как минимум 345 000 человек.
CareCloud хранит записи более чем 45 000 медицинских организаций по всей стране — от частных врачебных кабинетов до больниц. Через её системы проходят медицинские и платёжные данные миллионов пациентов.
Согласно уведомлению для генпрокуратуры Калифорнии, злоумышленники имели доступ к хранилищу электронных медкарт минимум шесть дней — с 10 по 16 марта. Взломщик «заявил, что выгрузил данные из баз».
Обычно хакеры подкрепляют такие заявления образцами украденных файлов и требованием выкупа. При этом ни одна вымогательская группировка публично не взяла на себя ответственность за атаку.
Подтвердилось, что взлом затронул инфраструктуру компании, размещённую на Amazon Web Services. Уведомления поданы регуляторам Нью-Гэмпшира, Массачусетса, Техаса и Мэна.
Украдены имена, почтовые адреса, номера社 Social Security, паспортные данные и водительские права, а также банковские реквизиты, номера платёжных карт и обширная медицинская информация.
Число пострадавших, вероятно, вырастет по мере подачи новых отчётов в органы штатов. Гендиректор CareCloud Стивен Снайдер на запросы о комментарии не ответил.
Это уже не первая атака на медицинский сектор США в этом году. Ранее взлом TriZetto затронул 3,4 млн человек, а месячная атака на нью-йоркскую NYC Health + Hospitals — 1,8 млн пациентов.
Кроме того, у сотрудников госпиталей похитили тысячи отпечатков пальцев. На прошлой неделе британская Craneware, поставляющая ПО для биллинга тысячам американских клиник, подтвердила кражу «значительного объёма» данных клиентов.

0 комментариев