صدها هزار نفر در آمریکا در حال دریافت نامههایی هستند که به آنها اطلاع میدهد سوابق پزشکیشان در جریان حمله سایبری به شرکت فناوری سلامت CareCloud به سرقت رفته است. همزمان، جزئیات تازهای از این رخنه امنیتی منتشر شده که ابعاد آن را روشنتر میکند.
این شرکت از زمان تأیید اولیه حمله در ماه مارس، اطلاعات محدودی درباره این حادثه منتشر کرده بود. اما اسناد جدید نشان میدهد تاکنون نزدیک به ۳۵۰ هزار نفر تحت تأثیر این حمله قرار گرفتهاند.
شرکت CareCloud که در ایالت نیوجرسی مستقر است، سوابق بیماران بیش از ۴۵ هزار ارائهدهنده خدمات درمانی در سراسر آمریکا، از جمله مطب پزشکان، بیمارستانها و مراکز درمانی را نگهداری میکند. به همین دلیل، این شرکت حجم زیادی از اطلاعات حساس پزشکی و مالی میلیونها بیمار را مدیریت میکند.
| مقر شرکت CareCloud |
بر اساس اطلاعیهای که این هفته در دفتر دادستان کل ایالت کالیفرنیا ثبت شده، هکرها حداقل به مدت شش روز، از ۱۰ تا ۱۶ مارس، به یکی از پایگاههای داده سوابق الکترونیکی بیماران این شرکت دسترسی داشتهاند. همچنین CareCloud اعلام کرده است که مهاجم سایبری مدعی شده اطلاعات موجود در این پایگاههای داده را استخراج کرده است.
این شرکت توضیحی درباره نحوه اثبات این ادعا ارائه نکرده، اما معمولاً هکرها برای تحت فشار قرار دادن قربانیان و دریافت باج، نمونهای از اطلاعات سرقتشده را ارسال میکنند و تهدید میکنند در صورت پرداخت نشدن باج، دادهها را بهصورت عمومی منتشر خواهند کرد.
