Proboj podataka u CareCloudu potvrđen za 3,75 milijuna osoba
Proboj podataka u CareCloudu otkrio je medicinske zapise i osobne podatke više od 3,75 milijuna ljudi, prema saveznim zdravstvenim regulatorima. CareCloud je tvrtka za zdravstvenu tehnologiju čiji softver i sustave koriste medicinski pružatelji diljem zemlje, što znači da doseg proboja seže daleko izvan vlastite baze korisnika CareClouda do pacijenata ordinacija koje se oslanjaju na njegovu platformu.
Savezni zdravstveni regulatori prijavili su točan broj od 3.756.469 pogođenih osoba, što ovaj incident svrstava među veće proboje zdravstvenih podataka prijavljene ove godine. Budući da CareCloud pruža infrastrukturu i usluge zdravstvenim pružateljima, a ne liječi pacijente izravno, mnogi pogođeni ljudi možda nikada nisu ni stupili u interakciju sa samim CareCloudom, no njihovi su podaci bili pohranjeni ili obrađivani unutar njegovih sustava.
Otkriveni podaci navodno uključuju imena, adrese i brojeve socijalnog osiguranja, zajedno s medicinskim i zdravstvenim informacijama. Ta kombinacija podataka o identitetu i zdravstvenih zapisa posebno je vrijedna kriminalcima jer se može koristiti i za financijsku prijevaru i za medicinsku krađu identiteta, dvije kategorije štete koje je često teže otkriti i poništiti nego jednostavno ukradeni broj kreditne kartice.
Zašto proboji zdravstvenih podataka nose dodatni rizik
Proboji u zdravstvu obično su štetniji od proboja koji uključuju samo maloprodajne ili financijske račune, uglavnom zbog onoga što se otkrije i koliko dugo ti podaci ostaju korisni napadačima. Ukradena kreditna kartica može se otkazati u roku od jednog dana. Ukradeni broj socijalnog osiguranja ili cjelokupna medicinska povijest ne mogu se ponovno izdati i mogu se godinama koristiti za otvaranje lažnih računa, podnošenje lažnih zahtjeva za osiguranje ili lažno predstavljanje žrtve u medicinskom okruženju.
Ovaj incident slijedi nakon ranijeg otkrića koje je pokrio vpn.social, u kojem je CareCloud potvrdio da su hakeri pristupili pacijentovim zapisima koji pogađaju milijune osoba. Opseg potvrđenog proboja od tada je preciznije kvantificiran od strane saveznih regulatora, čime je dobiven konkretan broj za ono što je u početku prijavljeno u širim okvirima. Taj slijed, rano otkriće nakon kojeg slijedi preciznije regulatorno izvješćivanje, uobičajen je kod velikih proboja, gdje je za utvrđivanje punog opsega kompromitiranih podataka potrebno vrijeme i forenzička istraga.
Zdravstveni sektor ostaje privlačna meta napadačima upravo zbog te gustoće podataka. Jedan probijeni zapis može sadržavati podatke o identitetu, detalje o osiguranju i kliničku povijest odjednom, što zdravstvene baze podataka čini vrijednijima po zapisu od mnogih drugih vrsta podataka o potrošačima.
Na što bi pogođeni pacijenti trebali obratiti pozornost
Svatko tko je primio skrb od pružatelja koji koristi CareCloudove sustave trebao bi ovaj proboj shvatiti kao signal da pažljivo pregleda svoje financijske i medicinske račune. Znakovi zlouporabe mogu uključivati nepoznate troškove, neočekivane zahtjeve za osiguranje za usluge koje nikada nisu primljene ili obavijesti zdravstvenih pružatelja o skrbi koju pacijent nikada nije tražio. To su obilježja medicinske krađe identiteta, gdje se ukradeni identitet koristi za dobivanje liječenja ili recepata pod tuđim imenom.
Budući da su brojevi socijalnog osiguranja navodno bili uključeni u otkrivene podatke, pogođene osobe također se suočavaju s poznatijim rizicima financijske prijevare, uključujući otvaranje novih računa, poreznu prijevaru i zahtjeve za kreditima pod njihovim imenom. Praćenje izvješća o kreditnoj sposobnosti i postavljanje upozorenja o prijevari razumne su mjere opreza bez obzira na to je li službeno pismo obavijesti već stiglo, jer obavijesti o probojima mogu trebati vremena da stignu do svih pogođenih.
Što to znači za vas
Ako ste ikada primili skrb od pružatelja koji koristi CareCloudovu tehnologiju, vrijedi izravno provjeriti s tim pružateljem ili pripaziti na službenu obavijest koja opisuje koji su vaši podaci bili uključeni. U međuvremenu, nekoliko konkretnih koraka može smanjiti vašu izloženost:
- Zatražite kopiju svog izvješća o kreditnoj sposobnosti i pregledajte ga za račune koje ne prepoznajete.
- Razmotrite postavljanje upozorenja o prijevari ili zamrzavanje kredita kod glavnih kreditnih ureda, što ograničava otvaranje novih računa pod vašim imenom.
- Pratite svoje izvještaje o osiguranju (nazvane Objašnjenje naknada) za usluge koje niste primili, što je čest znak medicinske krađe identiteta.
- Promijenite lozinke na svim računima pacijentskog portala povezanim s pogođenim pružateljima i omogućite dvofaktorsku autentifikaciju tamo gdje se nudi.
- Čuvajte sva pisma obavijesti o proboju koja primite jer će vam možda trebati za osporavanje lažnih troškova ili zahtjeva kasnije.
Pogled unaprijed
Proboj podataka u CareCloudu podsjetnik je da su zdravstveni pružatelji koje pacijenti izravno vide često samo jedna karika u mnogo dužem lancu dobavljača, softverskih platformi i procesora podataka koji rukuju osjetljivim informacijama u pozadini. Kada jedan od tih dobavljača bude kompromitiran, posljedice se šire prema milijunima ljudi koji možda niti ne prepoznaju ime tvrtke. Ostati na oprezu za pisma obavijesti, pratiti financijske i medicinske izvještaje te brzo djelovati na bilo kakve znakove prijevare i dalje su najučinkovitiji načini za ograničavanje štete od proboja poput ovog.




