قالت شركة CareCloud العملاقة في بيانات الصحة إن القراصنة دخلوا إلى السجلات الطبية للمرضى
أكدت شركة التكنولوجيا الصحية العملاقة CareCloud أن الهاكرز تمكنوا من الوصول إلى أحد مخازن سجلات المرضى الصحية الإلكترونية خلال خرق بيانات في وقت سابق من هذا الشهر.
قال الإفصاح، الذي تم تقديمه إلى لجنة الأوراق المالية والبورصات الأمريكية يوم الجمعة الماضي، إن الشركة اكتشفت وصولاً غير مصرح به في 16 مارس إلى أحد البيئات الستة التي تحتفظ فيها بسجلات المرضى الطبية والصحية. وأشارت الشركة إلى أن الهاكرز كان لديهم وصول إلى هذا التخزين للسجلات الطبية لأكثر من ثماني ساعات، ولكن لم يكن معروفًا بعد ما إذا كان الهاكر قد استخرج أي بيانات، أو ما هي أنواع البيانات التي قد تكون قد سُرقت، إذا كان الأمر كذلك.
قالت العملاق التكنولوجي الصحي إنها تعتقد أن الهاكرز لم يعودوا في شبكتها بعد استعادة أنظمتها في نفس اليوم، وقد طلبت من شركة أمن سيبراني غير محددة التحقيق في الأمر.
لم تحدد CareCloud عدد الأشخاص الذين تأثروا بالخرق. تقدم الشركة تكنولوجيا الرعاية الصحية، بما في ذلك تخزين السجلات الصحية الإلكترونية، لأكثر من 45,000 مزود، بما في ذلك الأطباء والممارسين في آلاف المستشفيات والممارسات الطبية، مما يشمل ملايين المرضى، وفقًا لتقرير الشركة السنوي للمستثمرين الذي تم تقديمه في وقت سابق من مارس.
مزودو السجلات الصحية الإلكترونية هم أهداف غنية للمجرمين السيبرانيين المدفوعين ماليًا، الذين يسرقون البيانات الشخصية ويطلبون فدية لعدم نشرها. في عام 2024، سرق مجرمون سيبرانيون روس معظم سجلات الصحة في أمريكا في هجوم برمجي على Change Healthcare، مما أدى إلى حدوث انقطاعات واسعة وتأخير في الرعاية الصحية لعدة أشهر.
ليس من الواضح ما إذا كان الهجوم الإلكتروني الأخير على CareCloud قد نتج عنه أي تدمير للبيانات أو إذا كان الهاكرز قد اتصلوا بالشركة بأي مطالب. لم يرد متحدث باسم CareCloud على طلب للتعليق. كما سألنا كيف تخزن CareCloud بيانات المرضى عبر مخازن البيانات الستة الخاصة بها، مثل ما إذا كانت الشركة تخزن بيانات المرضى عبر بيئاتها الستة أو إذا كانت بعض البيئات تخزن نسخ احتياطية عن الأخرى. سنقوم بالتحديث إذا حصلنا على رد.
وفقًا لسجلات CareCloud العامة على الإنترنت، يتم استضافة العديد من ملفات الشركة وبياناتها على خدمات أمازون السحابية.
ذكرت CareCloud في إفصاحها للجنة الأوراق المالية والبورصات أنها تحددت في 24 مارس أن الحادث كان ذا أهمية كافية ليكون له تأثير كبير على أعمالها وكان ملزمًا قانونيًا بإخطار مستثمريها. قالت CareCloud إن الخرق من غير المحتمل أن يؤثر على الوضع المالي للشركة، لكنها اعترفت أن التحقيق لا يزال جاريًا.
هل تعرف المزيد عن خرق بيانات CareCloud؟ هل تعمل في CareCloud وتعرف عن ممارسات الأمن لديها؟ اتصل بهذا الصحفي عبر رسالة مشفرة على zackwhittaker.1337 على Signal.