Pelanggaran Data CareCloud Dikonfirmasi Menimpa 3,75 Juta Individu

Pelanggaran data CareCloud telah mengekspos catatan medis dan informasi pribadi lebih dari 3,75 juta orang, menurut regulator kesehatan federal. CareCloud adalah perusahaan teknologi kesehatan yang perangkat lunak dan sistemnya digunakan oleh penyedia layanan medis di seluruh negeri, yang berarti dampak pelanggaran ini jauh melampaui basis pelanggan CareCloud itu sendiri hingga menjangkau pasien dari praktik medis yang mengandalkan platform tersebut.

Regulator kesehatan federal melaporkan angka pastinya sebanyak 3.756.469 individu yang terdampak, sebuah angka yang menempatkan insiden ini di antara pelanggaran data kesehatan terbesar yang dilaporkan tahun ini. Karena CareCloud menyediakan infrastruktur dan layanan bagi penyedia layanan kesehatan alih-alih merawat pasien secara langsung, banyak orang yang terdampak mungkin tidak pernah berinteraksi langsung dengan CareCloud, namun data mereka tersimpan atau diproses dalam sistemnya.

Informasi yang terekspos dilaporkan mencakup nama, alamat, dan nomor Jaminan Sosial, beserta informasi medis dan kesehatan. Kombinasi data identitas dan catatan kesehatan ini sangat bernilai bagi para penjahat karena dapat digunakan untuk penipuan finansial dan pencurian identitas medis, dua kategori kerugian yang sering kali lebih sulit dideteksi dan dipulihkan dibandingkan sekadar nomor kartu kredit yang dicuri.

Mengapa Pelanggaran Data Kesehatan Membawa Risiko Ekstra

Pelanggaran data kesehatan cenderung lebih merusak dibandingkan pelanggaran yang hanya melibatkan akun ritel atau keuangan, terutama karena apa yang terekspos dan berapa lama data tersebut tetap berguna bagi para penyerang. Kartu kredit yang dicuri dapat dibatalkan dalam sehari. Nomor Jaminan Sosial atau riwayat medis lengkap tidak dapat diterbitkan ulang, dan dapat digunakan selama bertahun-tahun untuk membuka akun penipuan, mengajukan klaim asuransi palsu, atau menyamar sebagai korban dalam lingkungan medis.

Insiden ini menyusul pengungkapan sebelumnya yang diliput oleh vpn.social, di mana CareCloud mengonfirmasi peretas mengakses catatan pasien yang menimpa jutaan individu. Skala pelanggaran yang dikonfirmasi sejak itu telah dihitung lebih tepat oleh regulator federal, memberikan angka pasti atas apa yang sebelumnya dilaporkan secara lebih umum. Perkembangan tersebut—pengungkapan awal yang diikuti oleh perhitungan regulasi yang lebih spesifik—umum terjadi dalam pelanggaran skala besar, di mana cakupan penuh data yang dikompromikan membutuhkan waktu untuk ditentukan melalui investigasi forensik.

Sektor kesehatan tetap menjadi target yang menarik bagi para penyerang justru karena kepadatan data ini. Satu catatan yang diretas dapat berisi informasi identitas, detail asuransi, dan riwayat klinis sekaligus, membuat database kesehatan lebih bernilai per catatan dibandingkan banyak jenis data konsumen lainnya.

Apa yang Harus Diwaspadai Pasien yang Terdampak

Siapa pun yang pernah menerima perawatan dari penyedia layanan yang menggunakan sistem CareCloud harus menganggap pelanggaran ini sebagai sinyal untuk meninjau akun keuangan dan medis mereka dengan cermat. Tanda-tanda penyalahgunaan dapat mencakup tagihan yang tidak dikenal, klaim asuransi yang tidak terduga untuk layanan yang tidak pernah diterima, atau pemberitahuan dari penyedia layanan kesehatan tentang perawatan yang tidak pernah dicari pasien. Ini adalah ciri khas pencurian identitas medis, di mana identitas curian digunakan untuk mendapatkan perawatan atau resep atas nama orang lain.

Karena nomor Jaminan Sosial dilaporkan termasuk dalam data yang terekspos, individu yang terdampak juga menghadapi risiko penipuan finansial yang lebih umum, termasuk pembukaan akun baru, penipuan pajak, dan pengajuan kredit atas nama mereka. Memantau laporan kredit dan memasang peringatan penipuan adalah langkah pencegahan yang wajar terlepas dari apakah surat pemberitahuan resmi telah tiba atau belum, karena pemberitahuan pelanggaran dapat memakan waktu untuk menjangkau semua orang yang terdampak.

Apa Artinya Ini Bagi Anda

Jika Anda pernah menerima perawatan dari penyedia layanan yang menggunakan teknologi CareCloud, ada baiknya untuk memeriksa langsung ke penyedia tersebut atau memperhatikan surat pemberitahuan resmi yang menjelaskan data Anda apa saja yang terlibat. Sementara itu, beberapa langkah konkret dapat mengurangi paparan Anda:

  • Minta salinan laporan kredit Anda dan periksa untuk akun yang tidak Anda kenali.
  • Pertimbangkan untuk memasang peringatan penipuan atau pembekuan kredit di biro kredit utama, yang membatasi pembukaan akun baru atas nama Anda.
  • Perhatikan pernyataan asuransi Anda (disebut Penjelasan Manfaat) untuk layanan yang tidak Anda terima, tanda umum pencurian identitas medis.
  • Ganti kata sandi pada akun portal pasien mana pun yang terkait dengan penyedia yang terdampak, dan aktifkan autentikasi dua faktor jika tersedia.
  • Simpan semua surat pemberitahuan pelanggaran yang Anda terima, karena mungkin diperlukan untuk menyengketakan tagihan atau klaim penipuan di kemudian hari.

Melangkah Maju

Pelanggaran data CareCloud adalah pengingat bahwa penyedia layanan kesehatan yang dilihat pasien secara langsung sering kali hanyalah satu mata rantai dalam rantai panjang vendor, platform perangkat lunak, dan pemroses data yang menangani informasi sensitif di balik layar. Ketika salah satu vendor tersebut diretas, konsekuensinya menyebar ke jutaan orang yang bahkan mungkin tidak mengenali nama perusahaan tersebut. Tetap waspada terhadap surat pemberitahuan, memantau pernyataan keuangan dan medis, serta bertindak cepat pada tanda-tanda penipuan tetap menjadi cara paling efektif untuk membatasi kerusakan akibat pelanggaran seperti ini.