Утечка данных CareCloud подтверждена: затронуты 3,75 миллиона человек
Утечка данных CareCloud раскрыла медицинские записи и личную информацию более 3,75 миллиона человек, согласно федеральным регулирующим органам здравоохранения. CareCloud — это компания в сфере медицинских технологий, чье программное обеспечение и системы используются медицинскими учреждениями по всей стране, что означает, что масштаб утечки выходит далеко за пределы собственной клиентской базы CareCloud и затрагивает пациентов клиник, полагающихся на эту платформу.
Федеральные регулирующие органы здравоохранения сообщили точную цифру — 3 756 469 затронутых лиц, что ставит этот инцидент в ряд крупнейших утечек данных в сфере здравоохранения, зарегистрированных в этом году. Поскольку CareCloud предоставляет инфраструктуру и услуги медицинским учреждениям, а не лечит пациентов напрямую, многие из затронутых людей могли никогда не взаимодействовать с самой CareCloud, однако их данные хранились или обрабатывались в ее системах.
Сообщается, что раскрытая информация включает имена, адреса и номера социального страхования, а также медицинскую информацию и сведения о здоровье. Такое сочетание идентификационных данных и медицинских записей особенно ценно для преступников, поскольку его можно использовать как для финансового мошенничества, так и для медицинской кражи личности — двух категорий ущерба, которые часто сложнее обнаружить и устранить, чем просто украденный номер кредитной карты.
Почему утечки данных в здравоохранении несут дополнительный риск
Утечки в сфере здравоохранения, как правило, более разрушительны, чем утечки, затрагивающие только розничные или финансовые счета, главным образом из-за того, что именно раскрывается и как долго эти данные остаются полезными для злоумышленников. Украденную кредитную карту можно заблокировать за один день. Украденный номер социального страхования или полная история болезни не подлежат перевыпуску, и их можно годами использовать для открытия мошеннических счетов, подачи ложных страховых требований или выдачи себя за жертву в медицинских учреждениях.
Этот инцидент следует за более ранним раскрытием, освещенным vpn.social, в котором CareCloud подтвердила, что хакеры получили доступ к записям пациентов, затронув миллионы людей. Масштаб подтвержденной утечки с тех пор был более точно quantified федеральными регулирующими органами, что позволило установить точную цифру вместо первоначально сообщенных общих формулировок. Такое развитие событий — раннее раскрытие с последующим более конкретным регулирующим учетом — является обычным для крупномасштабных утечек, где полный объем скомпрометированных данных требует времени для определения в ходе криминалистического расследования.
Сектор здравоохранения остается привлекательной целью для злоумышленников именно из-за такой плотности данных. Одна скомпрометированная запись может содержать идентификационную информацию, страховые данные и клиническую историю одновременно, что делает базы данных здравоохранения более ценными в пересчете на одну запись, чем многие другие типы потребительских данных.
Что следует отслеживать затронутым пациентам
Тем, кто получал медицинскую помощь в учреждении, использующем системы CareCloud, следует рассматривать эту утечку как сигнал внимательно проверить свои финансовые и медицинские счета. Признаками злоупотребления могут быть незнакомые списания, неожиданные страховые требования за услуги, которые не оказывались, или уведомления от медицинских учреждений о лечении, которое пациент не проходил. Это характерные признаки медицинской кражи личности, когда украденная личность используется для получения лечения или рецептов под чужим именем.
Поскольку сообщается, что в раскрытые данные были включены номера социального страхования, затронутые лица также сталкиваются с более привычными рисками финансового мошенничества, включая открытие новых счетов, налоговое мошенничество и подачу заявок на кредиты от их имени. Мониторинг кредитных отчетов и установка предупреждений о мошенничестве являются разумными мерами предосторожности независимо от того, пришло ли уже официальное уведомление, поскольку уведомления о утечках могут доходить до всех затронутых лиц с задержкой.
Что это значит для вас
Если вы когда-либо получали медицинскую помощь в учреждении, использующем технологию CareCloud, стоит напрямую связаться с этим учреждением или следить за официальным уведомлением с описанием того, какие именно ваши данные были затронуты. Тем временем несколько конкретных шагов могут снизить ваши риски:
- Запросите копию вашего кредитного отчета и проверьте его на наличие счетов, которые вы не узнаете.
- Рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредитной истории в основных кредитных бюро, что ограничивает открытие новых счетов на ваше имя.
- Следите за вашими страховыми выписками (Explanation of Benefits) на предмет услуг, которые вы не получали, — это распространенный признак медицинской кражи личности.
- Смените пароли на любых порталах для пациентов, связанных с затронутыми учреждениями, и включите двухфакторную аутентификацию там, где она доступна.
- Сохраняйте все полученные уведомления о утечке, поскольку они могут понадобиться для оспаривания мошеннических списаний или требований в дальнейшем.
Двигаясь вперед
Утечка данных CareCloud напоминает о том, что медицинские учреждения, к которым пациенты обращаются напрямую, часто являются лишь одним звеном в гораздо более длинной цепочке поставщиков, программных платформ и обработчиков данных, которые работают с чувствительной информацией за кулисами. Когда один из таких поставщиков оказывается скомпрометирован, последствия распространяются волной на миллионы людей, которые могут даже не знать названия этой компании. Бдительность в отношении уведомлений, мониторинг финансовых и медицинских выписок и быстрые действия при любых признаках мошенничества остаются наиболее эффективными способами ограничить ущерб от таких утечек, как эта.




