Пробив в данните на CareCloud потвърден за 3,75 милиона души
Пробив в данните на CareCloud е разкрил медицински записи и лична информация на повече от 3,75 милиона души, според федералните здравни регулатори. CareCloud е технологична компания в сферата на здравеопазването, чийто софтуер и системи се използват от медицински доставчици в цялата страна, което означава, че обхватът на пробива се простира далеч отвъд собствената клиентска база на CareCloud до пациентите на практики, които разчитат на нейната платформа.
Федералните здравни регулатори съобщиха точната цифра от 3 756 469 засегнати лица — число, което поставя този инцидент сред по-големите пробиви на здравни данни, докладвани тази година. Тъй като CareCloud предоставя инфраструктура и услуги на здравни доставчици, а не лекува пациенти директно, много от засегнатите хора може никога да не са имали контакт със самата CareCloud, но данните им са били съхранявани или обработвани в нейните системи.
Изложената информация според съобщенията включва имена, адреси и ЕГН (социалноосигурителни номера), както и медицинска и здравна информация. Тази комбинация от идентификационни данни и здравни записи е особено ценна за престъпниците, защото може да бъде използвана както за финансови измами, така и за медицинска кражба на самоличност — две категории вреди, които често са по-трудни за откриване и отстраняване от просто откраднат номер на кредитна карта.
Защо пробивите на здравни данни носят допълнителен риск
Пробивите в здравеопазването обикновено са по-вредни от пробивите, включващи само търговски или финансови сметки, до голяма степен заради това какво се излага и колко дълго тези данни остават полезни за нападателите. Открадната кредитна карта може да бъде анулирана за един ден. Откраднато ЕГН или пълна медицинска история не могат да бъдат издадени наново и могат да се използват с години за откриване на измамни сметки, подаване на неверни застрахователни искове или представяне за жертвата в медицински среди.
Този инцидент следва по-ранно разкритие, отразено от vpn.social, в което CareCloud потвърди, че хакери са получили достъп до пациентски записи, засягащи милиони хора. Мащабът на потвърдения пробив оттогава е определен по-прецизно от федералните регулатори, което поставя точна цифра на това, което първоначално беше съобщено в по-общи формулировки. Това развитие — първоначално разкритие, последвано от по-конкретна регулаторна оценка — е обичайно при мащабни пробиви, където пълният обхват на компрометираните данни отнема време, за да бъде установен чрез съдебно-техническо разследване.
Секторът на здравеопазването остава привлекателна цел за нападателите именно заради тази плътност на данните. Един единствен компрометиран запис може да съдържа идентификационна информация, застрахователни данни и клинична история едновременно, което прави здравните бази данни по-ценни за отделен запис от много други видове потребителски данни.
За какво да внимават засегнатите пациенти
Всеки, който е получил грижи от доставчик, използващ системите на CareCloud, трябва да приеме този пробив като сигнал да прегледа внимателно финансовите и медицинските си сметки. Предупредителни знаци за злоупотреба могат да включват непознати такси, неочаквани застрахователни искове за услуги, които не са получавани, или известия от здравни доставчици за грижи, които пациентът никога не е търсил. Това са белези на медицинска кражба на самоличност, при която открадната самоличност се използва за получаване на лечение или рецепти под чуждо име.
Тъй като според съобщенията ЕГН-та са били включени в изложените данни, засегнатите лица също са изправени пред по-познатите рискове от финансови измами, включително откриване на нови сметки, данъчни измами и кандидатстване за кредити на тяхно име. Проследяването на кредитните отчети и настройването на сигнали за измама са разумни предпазни мерки, независимо дали официално уведомително писмо вече е пристигнало, тъй като известията за пробиви може да отнемат време, за да достигнат до всички засегнати.
Какво означава това за вас
Ако някога сте получавали грижи от доставчик, който използва технологията на CareCloud, струва си да проверите директно при този доставчик или да следите за официално уведомително писмо, описващо какви ваши данни са били засегнати. Междувременно няколко конкретни стъпки могат да намалят вашата експозиция:
- Изискайте копие от кредитния си отчет и го прегледайте за сметки, които не разпознавате.
- Помислете за поставяне на сигнал за измама или блокиране на кредита при големите кредитни бюра, което ограничава откриването на нови сметки на ваше име.
- Следете застрахователните си извлечения (наречени Обяснение на обезщетенията) за услуги, които не сте получавали — често срещан знак за медицинска кражба на самоличност.
- Сменете паролите на всички пациентски портали, свързани със засегнатите доставчици, и активирайте двуфакторно удостоверяване, където се предлага.
- Запазете всички уведомителни писма за пробива, които получите, тъй като може да са необходими за оспорване на измамни такси или искове по-късно.
Поглед напред
Пробивът в данните на CareCloud е напомняне, че здравните доставчици, които пациентите виждат директно, често са само едно звено в много по-дълга верига от доставчици, софтуерни платформи и обработващи данни организации, които работят с чувствителна информация зад кулисите. Когато един от тези доставчици бъде компрометиран, последствията се разпространяват навън към милиони хора, които може дори да не разпознават името на компанията. Бдителността към уведомителните писма, проследяването на финансовите и медицинските извлечения и бързите действия при всякакви признаци на измама остават най-ефективните начини за ограничаване на щетите от пробиви като този.




