Компания «CareCloud» из США подверглась кибератаке и потеряла медицинские данные

Крупная американская компания CareCloud, занимающаяся медицинскими технологиями, стала жертвой масштабной кибератаки. Об этом сообщает One.uz.
В результате инцидента личные и медицинские данные сотен тысяч граждан попали в руки хакеров. Хотя компания долго молчала об атаке, произошедшей в марте текущего года, сейчас начался процесс официального уведомления пострадавших лиц.
Этот случай еще раз подтвердил, что проблема цифровой безопасности представляет серьезную угрозу не только для финансовой системы, но и для сфер, где хранятся сверхсекретные данные, касающиеся здоровья людей. Компания CareCloud, базирующаяся в штате Нью-Джерси, обслуживает более 45 тысяч медицинских учреждений и больниц по всей стране.
Корпорация управляет крупными базами данных, содержащими электронные медицинские записи и расчетные данные миллионов пациентов. Согласно отчету, представленному генеральной прокуратуре штата Калифорния, киберпреступники имели возможность свободно перемещаться внутри системы в течение шести дней, с 10 по 16 марта текущего года.
Масштаб кибератаки и украденные данные По предварительным оценкам, в результате утечки данных непосредственно пострадало как минимум 345 тысяч человек. Однако правоохранительные органы ряда штатов выражают обеспокоенность тем, что эти цифры могут значительно вырасти в будущем.
В ходе расследования было установлено, что хакерам удалось получить несанкционированный доступ к хранилищу данных, размещенному в облачной инфраструктуре Amazon Web Services. На данный момент ни одна крупная хакерская группа не взяла на себя ответственность за это преступление.
Список украденных данных очень обширен и включает полные имена граждан, адреса проживания и номера социального страхования. Кроме того, в чужие руки попали документы, удостоверяющие личность, такие как паспорта и водительские удостоверения, а также финансовые данные о банковских счетах и платежных картах.
Наиболее печальным является то, что были раскрыты и конфиденциальные записи, касающиеся состояния здоровья и медицинской истории пациентов. Меры безопасности и будущие риски Как предупреждают эксперты отрасли, раскрытие таких данных может привести к долгосрочным негативным последствиям для пострадавших.
В частности, существует высокая вероятность того, что мошенники воспользуются украденными данными для совершения финансовых операций от имени других лиц или преступлений, связанных с кражей личности. В настоящее время руководство CareCloud избегает подробных комментариев по поводу сложившейся ситуации.
Тем не менее, компания начала направлять пострадавшим клиентам рекомендации по защите их персональных данных. Этот инцидент стал серьезным сигналом о необходимости фундаментального пересмотра систем информационной безопасности для медицинских учреждений и технологических провайдеров.





