Злом даних CareCloud підтверджено: постраждали 3,75 мільйона осіб

Злом даних CareCloud розкрив медичні записи та особисту інформацію понад 3,75 мільйона людей, згідно з федеральними регуляторами охорони здоров'я. CareCloud — це технологічна компанія у сфері охорони здоров'я, чиє програмне забезпечення та системи використовують медичні заклади по всій країні, а це означає, що наслідки злому виходять далеко за межі власної клієнтської бази CareCloud і поширюються на пацієнтів закладів, які покладаються на цю платформу.

Федеральні регулятори охорони здоров'я повідомили точну цифру — постраждали 3 756 469 осіб, що ставить цей інцидент серед найбільших зломів даних у сфері охорони здоров'я, зафіксованих цього року. Оскільки CareCloud надає інфраструктуру та послуги медичним закладам, а не лікує пацієнтів безпосередньо, багато постраждалих могли ніколи не взаємодіяти з самою CareCloud, однак їхні дані зберігалися або оброблялися в її системах.

Розкрита інформація, за повідомленнями, включає імена, адреси та номери соціального страхування, а також медичну інформацію та дані про здоров'я. Таке поєднання ідентифікаційних даних і медичних записів є особливо цінним для злочинців, оскільки його можна використовувати як для фінансового шахрайства, так і для медичної крадіжки особистих даних — двох категорій шкоди, які часто важче виявити та скасувати, ніж просто вкрадений номер кредитної картки.

Чому зломи даних у сфері охорони здоров'я несуть додатковий ризик

Зломи у сфері охорони здоров'я, як правило, завдають більшої шкоди, ніж зломи лише роздрібних або фінансових акаунтів, головним чином через те, що саме розкривається і як довго ці дані залишаються корисними для зловмисників. Вкрадену кредитну картку можна заблокувати за день. Вкрадений номер соціального страхування або повну медичну історію неможливо перевипустити, і їх можна використовувати роками для відкриття шахрайських рахунків, подання фальшивих страхових позовів або видавання себе за жертву в медичних закладах.

Цей інцидент стався після попереднього повідомлення, висвітленого vpn.social, у якому CareCloud підтвердила, що хакери отримали доступ до записів пацієнтів, що зачепило мільйони осіб. Масштаб підтвердженого злому відтоді був точніше кількісно визначений федеральними регуляторами, що поставило точну цифру там, де спочатку повідомлялося в загальніших формулюваннях. Така послідовність — первинне повідомлення, за яким слідує точніший регуляторний облік — є типовою для масштабних зломів, де повний обсяг скомпрометованих даних потребує часу для визначення через криміналістичне розслідування.

Сектор охорони здоров'я залишається привабливою ціллю для зловмисників саме через цю щільність даних. Один єдиний скомпрометований запис може містити ідентифікаційну інформацію, дані страхування та клінічну історію одночасно, що робить бази даних охорони здоров'я ціннішими на запис, ніж багато інших типів споживчих даних.

На що слід звернути увагу постраждалим пацієнтам

Кожен, хто отримував медичну допомогу в закладі, який використовує системи CareCloud, має розглядати цей злом як сигнал ретельно перевірити свої фінансові та медичні акаунти. Ознаками зловживання можуть бути незнайомі платежі, несподівані страхові вимоги за послуги, які ніколи не надавалися, або повідомлення від медичних закладів про лікування, якого пацієнт ніколи не отримував. Це характерні ознаки медичної крадіжки особистих даних, коли вкрадену особу використовують для отримання лікування або рецептів під чужим іменем.

Оскільки, за повідомленнями, розкриті дані включали номери соціального страхування, постраждалі також стикаються з більш звичними ризиками фінансового шахрайства, включаючи відкриття нових рахунків, податкове шахрайство та подання кредитних заявок від їхнього імені. Моніторинг кредитних звітів і налаштування сповіщень про шахрайство є розумними заходами обережності незалежно від того, чи вже надійшов офіційний лист-повідомлення, оскільки повідомлення про злом можуть із запізненням доходити до всіх постраждалих.

Що це означає для вас

Якщо ви коли-небудь отримували медичну допомогу в закладі, який використовує технології CareCloud, варто безпосередньо звернутися до цього закладу або стежити за офіційним листом-повідомленням із описом того, які саме ваші дані були залучені. Тим часом кілька конкретних кроків можуть зменшити ваш ризик:

  • Замовте копію свого кредитного звіту та перевірте його на наявність рахунків, які ви не впізнаєте.
  • Розгляньте можливість встановлення сповіщення про шахрайство або замороження кредитної історії в основних кредитних бюро, що обмежує відкриття нових рахунків на ваше ім'я.
  • Стежте за своїми страховими виписками (так званими Explanation of Benefits) на предмет послуг, які ви не отримували, — це поширена ознака медичної крадіжки особистих даних.
  • Змініть паролі на будь-яких акаунтах пацієнтських порталів, пов'язаних із постраждалими закладами, та ввімкніть двофакторну автентифікацію, де вона доступна.
  • Зберігайте всі отримані листи-повідомлення про злом, оскільки вони можуть знадобитися для оскарження шахрайських платежів або вимог пізніше.

Погляд у майбутнє

Злом даних CareCloud є нагадуванням про те, що медичні заклади, яких пацієнти бачать безпосередньо, часто є лише однією ланкою в набагато довшому ланцюзі постачальників, програмних платформ і процесорів даних, які обробляють чутливу інформацію за лаштунками. Коли один із цих постачальників піддається компрометації, наслідки поширюються на мільйони людей, які можуть навіть не впізнати назву цієї компанії. Пильність щодо листів-повідомлень, моніторинг фінансових і медичних виписок та швидке реагування на будь-які ознаки шахрайства залишаються найефективнішими способами обмежити шкоду від таких зломів.