افشای اطلاعات سلامت بیش از ۹.۵ میلیون نفر
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت مستقر در بیرمنگام ایالت آلاباما، پیشتر در ماه ژوئن به مشتریان خود درباره این حمله هشدار داده بود، اما جزئیاتی درباره ابعاد آن منتشر نکرده بود.
آئستو (Aesto) در روزی که در متن اطلاعیه بهصورت «TKDAY» درج شده، وزارت بهداشت و خدمات انسانی آمریکا (HHS) را مطلع کرد که میلیونها نفر تحت تأثیر این نفوذ دادهای قرار گرفتهاند.
اطلاعات بهسرقترفته شامل نام افراد، شماره تأمین اجتماعی، اطلاعات پزشکی، شماره گواهینامه رانندگی، شماره حسابهای مالی، اطلاعات بیمه درمانی و دادههای دیگری بوده است.
این شرکت در بیانیه ماه ژوئن اعلام کرده بود تحقیقات نشان داده هکرها بین ۲ تا ۱۸ دسامبر به زیرساختهای شرکت در خدمات شبکه آمازون (Amazon Web Services (AWS)) نفوذ کرده و حجم زیادی از اطلاعات مربوط به بیماران مشتریان آئستو را سرقت کردهاند.
آئستو خدمات مهاجرت و بایگانی دادهها را به مراکز درمانی ارائه میدهد؛ از جمله مراکزی که در حال ارتقای فناوری خود یا تغییر ارائهدهنده سامانه پرونده الکترونیک سلامت هستند.
این شرکت همچنین از گروههای درمانی که توسط شرکتهای دیگر خریداری شدهاند پشتیبانی میکند.
دستکم ۳۰ سازمان حوزه سلامت تحت تأثیر نفوذ به آئستو قرار گرفتهاند.
آئستو از طرف برخی مشتریان خود، اطلاعیههای مربوط به سرقت داده را در چند ایالت منتشر کرده است؛ از جمله برای سازمان Together Women's Health در ایالتهای تگزاس و کالیفرنیا.
تاکنون هیچ گروه هکری بهطور عمومی مسئولیت حمله به آئستو را بر عهده نگرفته و این شرکت نیز به درخواستها برای اظهارنظر پاسخ نداده است.
در سال جاری میلادی، حملات سایبری به شرکتهای فعال در حوزه دادههای سلامت باعث افشای اطلاعات حساس میلیونها نفر شده است.
شرکت بیلور ژنتیک (Baylor Genetics) نیز این هفته به نهادهای فدرال اعلام کرد اطلاعات بیش از ۲.۸ میلیون نفر، از جمله دادههای مربوط به آزمایشهای پزشکی، نتایج آزمایشگاهی و اطلاعات دیگر، در جریان یک حادثه سایبری در ماه ژوئن به سرقت رفته است.
در حادثه دیگری که در ماه مارس رخ داد و شرکت بزرگ پروندههای الکترونیک سلامت کیرکلاود (CareCloud) را هدف قرار داد، اطلاعات ۳.۷ میلیون نفر تحت تأثیر قرار گرفت.
شرکتهای حوزه سلامت مک کیسون (McKesson)، نوتکس (Nutex) و پی لاجیکس (Paylogix) نیز طی دو هفته گذشته از حملات سایبری خبر دادهاند که در آنها اطلاعات بیماران و مشتریان در معرض خطر قرار گرفته است.
همچنین شرکت پارک دنتال پارتنرز (Park Dental Partners) سهشنبه شب به کمیسیون بورس و اوراق بهادار آمریکا (SEC) درباره حمله سایبری هفته گذشته هشدار داد.
این حمله شرکت را مجبور کرد پروتکلهای واکنش به حادثه را فعال کرده و از کارشناسان خارجی امنیت سایبری کمک بگیرد.
اگرچه این حمله تأثیری بر فعالیتهای عملیاتی شرکت نداشت، پارک دنتال پارتنرز تصمیم گرفت این حادثه را به کمیسیون بورس و اوراق بهادار گزارش کند؛ زیرا به گفته شرکت، احتمال دسترسی مهاجمان به اطلاعات بیماران وجود داشته است.