Зломи, які вражають: хакери здобули доступ до медичних даних мільйонів пацієнтів CareCloud
1 min read

Зломи, які вражають: хакери здобули доступ до медичних даних мільйонів пацієнтів CareCloud

Технологічна компанія в галузі охорони здоров’я CareCloud повідомила про несанкціонований доступ до своїх електронних медичних записів, що сталося нещодавно. Інцидент, який стався 16 березня, виявився складною проблемою для компанії, яка обслуговує понад 45 тисяч медичних працівників.

У звіті, поданому до Комісії з цінних паперів і бірж США, CareCloud зазначила, що хакери мали доступ до одного з шести середовищ, де зберігаються медичні дані пацієнтів, протягом понад восьми годин. Попри те, що доступ було виявлено, компанія все ще не змогла підтвердити, чи були викрадені які-небудь дані, а також які саме дані могли бути скомпрометовані.

Після виявлення вторгнення CareCloud оголосила про відновлення своєї системи на той же день, вважаючи, що зловмисники більше не мають доступу до її мережі. Для проведення розслідування залучена спеціалізована компанія з кібербезпеки. Однак компанія поки що не розкрила інформацію про кількість постраждалих, хоча й відзначила, що їй підпорядковуються мільйони пацієнтів.

Інциденти кібератак на постачальників електронних медичних записів стають все більш розповсюдженими. Фінансово мотивовані злочинці намагаються викрадати особисті дані пацієнтів, вимагаючи викуп, щоб уникнути публікації заздалегідь отриманої інформації. У минулому році подібна атака була здійснена на компанію Change Healthcare, що призвело до значних збитків у системі охорони здоров’я США.

Досі невідомо, чи призвела атака на CareCloud до знищення даних, і чи здійснювали хакери контакти з компанією з вимогами. На момент фінансової звітності CareCloud оцінює вплив інциденту як значний, але запевняє, що він не повинен негативно позначитися на фінансовому стані підприємства. Тим часом розслідування триває.

За даними публічних записів, більша частина даних CareCloud розміщується на платформі Amazon Web Services, що підкреслює важливість кібербезпеки в сучасній медицині. Ситуація навколо витоку даних залишається під пильним контролем як з боку компанії, так і з боку регуляторних органів.