Gigant technologii opieki zdrowotnej, CareCloud, potwierdził , że naruszenie danych, do którego doszło na początku tego roku, dotknęło ponad 3,75 miliona osób. Jest to jeden z największych incydentów dotyczących danych w ochronie zdrowia ujawnionych w tym roku.
Firma z siedzibą w New Jersey, która świadczy usługi w zakresie elektronicznej dokumentacji medycznej (EHR) i zarządzania praktyką lekarską, po raz pierwszy zgłosiła naruszenie w dokumentach złożonych w SEC już w marcu, ale prawdziwy zakres naruszenia stał się jasny dopiero w tym miesiącu, kiedy system monitorowania naruszeń w Departamencie Zdrowia i Opieki Społecznej (HHS) zaktualizował łączną liczbę dotkniętych nim osób z około 345 000 do 3 756 469.
CareCloud twierdzi, że nieautoryzowana osoba trzecia uzyskała dostęp do jednego z jej Amazon Włamanie spowodowało ośmiogodzinną przerwę w działaniu jednego z sześciu środowisk EHR firmy, zanim systemy zostały przywrócone tego samego wieczoru. Podczas śledztwa firma CareCloud ustaliła, że atakujący twierdził, iż dokonał eksfiltracji danych z baz danych w tym środowisku.
Jak podano, wśród skradzionych danych znajdują się zarówno dane osobowe, jak i informacje medyczne:
- Pełne imiona i nazwiska, adresy pocztowe i daty urodzenia
- Numery ubezpieczenia społecznego (SSN) i numery prawa jazdy lub paszportu
- Dokumentacja medyczna i informacje o ubezpieczeniu zdrowotnym
- Dane konta bankowego i dane finansowe, a także pełne dane karty kredytowej (w tym CVV) dla ograniczonej grupy ofiar
Co powinni zrobić poszkodowani klienci
Każda osoba, która otrzyma powiadomienie o naruszeniu bezpieczeństwa, powinna potraktować je poważnie, biorąc pod uwagę, że chodzi o dane medyczne, tożsamościowe i finansowe.
Jeśli uważasz, że padłeśofiarą naruszenia bezpieczeństwa danych, oto kroki, które możesz podjąć, aby się zabezpieczyć:
- Sprawdź zalecenia firmy.Każde naruszenie jest inne, więc skontaktuj się z firmą, aby dowiedzieć się, co się stało, i postępuj zgodnie z jej zaleceniami.
- Zmiana hasła. Możesz sprawić, że skradzione hasło będzie bezużyteczne dla złodziei, zmieniając je. Wybierz silne hasło, którego nie używasz do niczego innego. Jeszcze lepiej, pozwól menedżerowi haseł wybrać je za Ciebie.
- Włączuwierzytelnianie dwuskładnikowe (2FA).Jeśli to możliwe, jako drugi składnik uwierzytelniania użyj klucza sprzętowego zgodnego ze standardem FIDO2, laptopa lub telefonu. Niektóre formy uwierzytelniania 2FA mogą być równie łatwo podszyte jak hasło, ale uwierzytelnianie 2FA oparte na urządzeniu FIDO2 nie może zostać podszyte.
- Uważaj na podszywaczy. Cyberprzestępcy mogą się z Tobą skontaktować, podszywając się pod firmę, której dane zostały naruszone. Sprawdź jej oficjalną stronę internetową, aby upewnić się, czy kontaktuje się z ofiarami, i zweryfikuj tożsamość osób, które kontaktują się z Tobą za pomocą innego kanału komunikacji.
- Nie spiesz się. Ataki phishingowe często podszywają się pod znane Ci osoby lub marki i wykorzystują tematy wymagające pilnej uwagi, takie jak nieodebrane dostawy, zawieszenia kont i alerty bezpieczeństwa.
- Rozważ nieprzechowywanie danych swojej karty . Zdecydowanie wygodniej jest pozwolić stronom internetowym zapamiętać dane Twojej karty, ale zwiększa to ryzyko w przypadku naruszenia bezpieczeństwa firmy.
- Skonfiguruj monitorowanie tożsamości . Dzięki temu możesz zostać powiadomiony, jeśli Twoje dane osobowe zostaną ujawnione w nielegalny sposób w Internecie, i uzyskać pomoc w ich odzyskaniu.
Co cyberprzestępcy wiedzą o Tobie?
Skorzystaj z bezpłatnego skanowania śladu cyfrowego Malwarebytes, aby sprawdzić, czy Twoje dane osobowe zostały ujawnione w Internecie.




