افشا اطلاعات ۳.۷ میلیون نفر از مشتریان کرکلاود
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت نرمافزاری حوزه سلامت کرکلاود (CareCloud) در اسنادی که به وزارت بهداشت و خدمات انسانی آمریکا (HHS) ارائه کرده، تأیید کرده است که اطلاعات ۳,۷۵۶,۴۶۹ نفر پس از آن افشا شده که یک هکر توانسته بود به مدت هشت ساعت در یکی از محیطهای مربوط به سامانههای پرونده الکترونیک سلامت این شرکت فعالیت کند.
کرکلاود در نامههای اطلاعرسانی درباره این رخنه که در چند ایالت آمریکا ثبت شدهاند، اعلام کرد یک هکر از ۱۰ تا ۱۶ مارس به یکی از محیطهای ابری این شرکت در خدمات شبکه آمازون (Amazon Web Services (AWS)) دسترسی داشته و توانسته است بخشی از دادهها را از این محیط خارج کند.
اطلاعات سرقتشده شامل اطلاعات شخصی، شمارههای تأمین اجتماعی، شمارههای شناسایی، اطلاعات کارتهای اعتباری و نقدی، اطلاعات پزشکی و دادههای مربوط به بیمه بوده است.
کرکلاود در ابتدا این حمله را به نیروهای پلیس گزارش کرد، اما مقامات شرکت تا ۲۴ مارس تصمیم گرفتند موضوع را به کمیسیون بورس و اوراق بهادار آمریکا (SEC) نیز اطلاع دهند.
شرکت دلیل این اقدام را «با توجه به حساسیت اطلاعاتی که ممکن است تحت تأثیر قرار گرفته باشند و پیامدهای احتمالی این حادثه» اعلام کرد.
از مجموع ۳.۷ میلیون فرد تحت تأثیر، بیش از ۲۷۰ هزار نفر در تگزاس، ۲۳ هزار نفر در کارولینای جنوبی و نزدیک به ۵۸ هزار نفر در اورگن ساکن هستند.
ایالتهای نیوهمپشایر، ماساچوست و کالیفرنیا اعلام نکردهاند که چه تعداد از ساکنان آنها تحت تأثیر این رخنه قرار گرفتهاند.
کرکلاود یکی از ارائهدهندگان بزرگ فناوری و نرمافزار برای بیمارستانها و مراکز پزشکی است و به بیش از ۴۵ هزار ارائهدهنده خدمات درمانی خدمات ارائه میکند.
محصولات این شرکت شامل سامانههای پرونده الکترونیک سلامت (EHR) و همچنین ابزارهای دیجیتال مدیریت درآمد و امور تجاری مراکز درمانی است.
درآمد کرکلاود در آخرین سال مالی به ۱۲۰.۵ میلیون دلار رسید.
هیچ گروه هکری تاکنون مسئولیت این حمله را بر عهده نگرفته است.
شرکتهای بزرگ ارائهدهنده سامانههای پرونده الکترونیک سلامت طی یک سال گذشته بارها هدف حملات سایبری قرار گرفتهاند؛ از جمله یکی از شرکتهایی که خدمات خود را به بیش از ۲ هزار بیمارستان در آمریکا ارائه میکند.