CareCloudin tietomurto vahvistettu – 3,75 miljoonaa henkilöä
CareCloudin tietomurto on paljastanut yli 3,75 miljoonan ihmisen sairauskertomukset ja henkilökohtaiset tiedot liittovaltion terveysviranomaisten mukaan. CareCloud on terveydenhuollon teknologiayritys, jonka ohjelmistoja ja järjestelmiä käyttävät terveydenhuollon tarjoajat ympäri maan, mikä tarkoittaa, että tietomurron vaikutus ulottuu paljon CareCloudin oman asiakaskunnan ulkopuolelle myös niiden vastaanottojen potilaisiin, jotka luottavat sen alustaan.
Liittovaltion terveysviranomaiset raportoivat tarkaksi luvuksi 3 756 469 vaikuttunutta henkilöä, mikä sijoittaa tämän tapahtuman tämän vuoden suurempien terveydenhuollon tietomurtojen joukkoon. Koska CareCloud tarjoaa infrastruktuuria ja palveluita terveydenhuollon tarjoajille sen sijaan, että hoitaisi potilaita suoraan, monet vaikuttuneista henkilöistä eivät välttämättä ole koskaan olleet tekemisissä CareCloudin itsensä kanssa, mutta heidän tietojaan on säilytetty tai käsitelty sen järjestelmissä.
Paljastuneiden tietojen kerrotaan sisältävän nimiä, osoitteita ja sosiaaliturvatunnuksia sekä lääketieteellisiä ja terveystietoja. Tämä henkilötietojen ja terveystietojen yhdistelmä on erityisen arvokasta rikollisille, koska sitä voidaan käyttää sekä taloudelliseen petokseen että lääketieteelliseen identiteettivarkauteen, jotka ovat kaksi haittaluokkaa, joita on usein vaikeampi havaita ja kumota kuin yksinkertaista varastettua luottokorttinumeroa.
Miksi terveydenhuollon tietomurrot sisältävät erityisen riskin
Terveydenhuollon tietomurrot ovat yleensä vahingollisempia kuin pelkkiä vähittäiskauppa- tai rahoitustilejä koskevat tietomurrot, pääasiassa siksi, mitä tietoja paljastuu ja kuinka kauan kyseinen data pysyy käyttökelpoisena hyökkääjille. Varastettu luottokortti voidaan peruuttaa päivässä. Varastettua sosiaaliturvatunnusta tai täydellistä sairaushistoriaa ei voida myöntää uudelleen, ja sitä voidaan käyttää vuosia väärennettyjen tilien avaamiseen, väärien vakuutuskorvausten tekemiseen tai uhriksi naamioitumiseen lääketieteellisissä yhteyksissä.
Tämä tapahtuma seuraa aiempaa vpn.socialin käsittelemää paljastusta, jossa CareCloud vahvisti hakkerien päässeen potilastietoihin ja joka vaikutti miljooniin ihmisiin. Vahvistetun tietomurron laajuus on sittemmin kvantifioitu tarkemmin liittovaltion sääntelyviranomaisten toimesta, mikä on antanut tarkan luvun sille, mistä alun perin raportoitiin yleisemmällä tasolla. Tämä eteneminen – varhainen paljastus, jota seuraa tarkempi sääntelyviranomaisten selvitys – on yleistä laajamittaisissa tietomurroissa, joissa kompromettoidun datan täysi laajuus vie aikaa selvittää oikeuslääketieteellisen tutkinnan avulla.
Terveydenhuollon ala on edelleen houkutteleva kohde hyökkääjille juuri tämän tietotiheyden vuoksi. Yksi murrettu tietue voi sisältää samanaikaisesti henkilötietoja, vakuutustietoja ja kliinisen historian, mikä tekee terveydenhuollon tietokannoista arvokkaampia tietuetta kohden kuin monet muut kuluttajatietotyypit.
Mitä vaikuttuneiden potilaiden tulisi seurata
Jokaisen, joka on saanut hoitoa CareCloudin järjestelmiä käyttävältä palveluntarjoajalta, tulisi käsitellä tätä tietomurtoa merkkinä siitä, että taloudellisia ja lääketieteellisiä tilejä tulisi tarkastella huolellisesti. Väärinkäytön varoitusmerkkejä voivat olla tuntemattomat veloitukset, odottamattomat vakuutuskorvaukset palveluista, joita ei ole koskaan saatu, tai ilmoitukset terveydenhuollon tarjoajilta hoidosta, jota potilas ei ole koskaan hakenut. Nämä ovat lääketieteellisen identiteettivarkauden tunnusmerkkejä, jossa varastettua henkilöllisyyttä käytetään hoidon tai reseptien hankkimiseen jonkun toisen nimissä.
Koska sosiaaliturvatunnusten kerrotaan sisältyneen paljastuneisiin tietoihin, vaikuttuneet henkilöt kohtaavat myös tutumpia taloudellisen petoksen riskejä, kuten uusien tilien avaamisen, veropetoksen ja luottohakemukset heidän nimissään. Luottotietojen seuraaminen ja petoshälytysten asettaminen ovat järkeviä varotoimia riippumatta siitä, onko virallinen ilmoituskirje jo saapunut, koska tietomurtoilmoitusten perille saaminen kaikille vaikuttuneille voi viedä aikaa.
Mitä tämä tarkoittaa sinulle
Jos olet koskaan saanut hoitoa palveluntarjoajalta, joka käyttää CareCloudin teknologiaa, on syytä tarkistaa asia suoraan kyseiseltä palveluntarjoajalta tai seurata virallisen ilmoituskirjeen saapumista, jossa kuvataan, mitä tietojasi on ollut osallisena. Sillä välin muutama konkreettinen askel voi vähentää altistumistasi:
- Pyydä kopio luottotietoraportistasi ja tarkista se tilien varalta, joita et tunnista.
- Harkitse petoshälytyksen tai luottokiellon asettamista suurimpiin luottotietotoimistoihin, mikä rajoittaa uusien tilien avaamista nimissäsi.
- Seuraa vakuutustiliotteitasi (Explanation of Benefits) sellaisten palveluiden varalta, joita et ole saanut – tämä on yleinen merkki lääketieteellisestä identiteettivarkaudesta.
- Vaihda salasanat kaikkiin potilasportaaleihin, jotka liittyvät vaikuttuneisiin palveluntarjoajiin, ja ota käyttöön kaksivaiheinen tunnistautuminen, jos se on tarjolla.
- Säilytä kaikki saamasi tietomurtoilmoituskirjeet, koska niitä saatetaan tarvita väärennettyjen maksujen tai korvausten kiistämiseen myöhemmin.
Tulevaisuuteen katsominen
CareCloudin tietomurto on muistutus siitä, että terveydenhuollon tarjoajat, joita potilaat tapaavat suoraan, ovat usein vain yksi lenkki paljon pidemmässä ketjussa, joka koostuu myyjistä, ohjelmistoalustoista ja datan käsittelijöistä, jotka käsittelevät arkaluonteisia tietoja kulissien takana. Kun yksi näistä myyjistä vaarantuu, seuraukset leviävät miljoonille ihmisille, jotka eivät välttämättä edes tunnista yrityksen nimeä. Pysyminen valppaana ilmoituskirjeiden suhteen, taloudellisten ja lääketieteellisten tiliotteiden seuraaminen sekä nopea toiminta petoksen merkkien varalta ovat edelleen tehokkaimpia tapoja rajoittaa tällaisten tietomurtojen aiheuttamia vahinkoja.




