Η παραβίαση δεδομένων της CareCloud βρίσκεται υπό διερεύνηση, αφού η εταιρεία λογισμικού υγειονομικής περίθαλψης αποκάλυψε ότι χάκερ ενδέχεται να έχουν αποκτήσει πρόσβαση σε συστήματα που αποθηκεύουν ηλεκτρονικά ιατρικά αρχεία. Το περιστατικό συνέβη στις 16 Μαρτίου και προκάλεσε προσωρινή διακοπή λειτουργίας, εγείρει όμως και ανησυχίες για πιθανή έκθεση ευαίσθητων δεδομένων ασθενών.

Σε μια κατάθεση στην Επιτροπή Κεφαλαιαγοράς των Η.Π.Α., η CareCloud ανέφερε ότι ένα από τα περιβάλλοντα ηλεκτρονικών ιατρικών αρχείων (EHR) της επηρεάστηκε για περίπου οκτώ ώρες. Η εταιρεία αποκατέστησε την πρόσβαση την ίδια ημέρα αλλά επιβεβαίωσε ότι ένας μη εξουσιοδοτημένος τρίτος χρήστης απέκτησε προσωρινή πρόσβαση στο σύστημα.
Δείτε επίσης: Intesa Sanpaolo: Πρόστιμο για παλιότερη διαρροή δεδομένων
Παραβίαση Δεδομένων CareCloud: Επιβεβαίωση Μη Εξουσιοδοτημένης Πρόσβασης
Η CareCloud ανέφερε ότι η παραβίαση δεδομένων περιορίστηκε σε ένα μόνο περιβάλλον εντός της μονάδας CareCloud Health. Η εταιρεία λειτουργεί έξι τέτοια περιβάλλοντα και πιστεύει ότι τα υπόλοιπα συστήματα, πλατφόρμες και δεδομένα της δεν επηρεάστηκαν.
“Η Εταιρεία συνεχίζει να αξιολογεί αν, και σε ποιο βαθμό, οι πληροφορίες ασθενών ή άλλα δεδομένα παραβιάστηκαν ή εξήχθησαν. Επίσης, αξιολογεί τις κατηγορίες και τον όγκο αυτών των δεδομένων“, αναφέρεται στην κατάθεση.
Σε αυτό το στάδιο, δεν υπάρχει επιβεβαίωση για το αν τα δεδομένα κλάπηκαν, αλλά η πιθανότητα έκθεσης παραμένει.
Κύρια Ανησυχία η Έκθεση Δεδομένων Ασθενών
Η παραβίαση δεδομένων της CareCloud είναι σημαντική επειδή το επηρεασμένο σύστημα αποθηκεύει ηλεκτρονικά ιατρικά αρχεία, μια από τις πιο ευαίσθητες κατηγορίες δεδομένων στον τομέα της υγειονομικής περίθαλψης.
Δείτε επίσης: Χάκερς υποδύονται το CERT-UA για διανομή RAT σε κυβερνητικά δίκτυα

Τέτοια συστήματα συνήθως περιλαμβάνουν προσωπικές λεπτομέρειες, ιατρικά ιστορικά, αρχεία θεραπείας και οικονομικές πληροφορίες. Ακόμη και περιορισμένη μη εξουσιοδοτημένη πρόσβαση μπορεί να δημιουργήσει μακροπρόθεσμους κινδύνους για τους ασθενείς, όπως κλοπή ταυτότητας ή κακή χρήση ιατρικών δεδομένων.
Μετά το περιστατικό, η CareCloud ανέφερε ότι ενημέρωσε τον πάροχο ασφάλισης κυβερνοασφάλειας της και έφερε εξωτερικούς ειδικούς για την έρευνα.
Η παραβίαση δεδομένων έχει, επίσης, αναφερθεί στις αρχές επιβολής του νόμου.
Η εταιρεία ανέφερε ότι από τότε έχει αποκαταστήσει όλα τα επηρεασμένα συστήματα και πιστεύει ότι ο επιτιθέμενος δεν έχει πλέον πρόσβαση.
Δείτε επίσης: Ιράν: Χάκερς παραβίασαν το προσωπικό email του Διευθυντή του FBI

Περιορισμένος Επιχειρησιακός Αντίκτυπος
Ενώ οι λειτουργίες αποκαταστάθηκαν γρήγορα, η CareCloud χαρακτήρισε την παραβίαση δεδομένων ως “material cybersecurity incident“. Η εταιρεία ανέφερε ότι η απόφαση βασίστηκε στην ευαισθησία των ενδεχομένως επηρεασμένων δεδομένων και στις πιθανές νομικές, κανονιστικές και φήμης συνέπειες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πρόσθεσε ότι το περιστατικό δεν είχε μέχρι στιγμής ουσιαστική επίδραση στην οικονομική της κατάσταση, αλλά ο πλήρης αντίκτυπος εξακολουθεί να αξιολογείται.
