سرقت اطلاعات پزشکی ۳.۷ میلیون بیمار در پی نفوذ سایبری به کر‌کلاد

شرکت «کر‌کلاد» (CareCloud) که یکی از بازیگران اصلی در حوزه زیرساخت‌های فناوری سلامت در ایالات متحده محسوب می‌شود، به‌تازگی در گزارش رسمی خود به نهادهای…

شرکت «کر‌کلاد» (CareCloud) که یکی از بازیگران اصلی در حوزه زیرساخت‌های فناوری سلامت در ایالات متحده محسوب می‌شود، به‌تازگی در گزارش رسمی خود به نهادهای نظارتی تایید کرده است که نفوذ هکرها به سامانه‌های ابری این مجموعه، منجر به سرقت اطلاعات حساس بیش از ۳.۷ میلیون بیمار شده است. این رخداد که ابعاد آن به تازگی روشن شده، به عنوان پنجمین سرقت بزرگ داده‌های پزشکی در سال ۲۰۲۶ ثبت شده و بار دیگر آسیب‌پذیری زیرساخت‌های ابری مورد استفاده در مراکز درمانی را به چالش کشیده است.

داده‌های به سرقت رفته در این حمله‌ی سایبری بسیار گسترده و حساس است؛ به طوری که علاوه بر سوابق پزشکی و درمانی بیماران، اطلاعات هویتی نظیر شماره تامین اجتماعی، گذرنامه‌ها، گواهینامه‌های رانندگی و حتی جزئیات حساب‌های بانکی آن‌ها نیز در دسترس مهاجمان قرار گرفته است. هکرها با دسترسی به فضای ذخیره‌سازی ابری این شرکت در بستر «آمازون وب سرویس» در بازه‌ای شش‌روزه، موفق شدند حجم عظیمی از داده‌های محرمانه متعلق به ده‌ها هزار مرکز درمانی و مطب پزشکی را استخراج کنند.

آنچه این وضعیت را نگران‌کننده‌تر می‌کند، سکوت مدیریتی «کر‌کلاد» در برابر این فاجعه امنیتی است. در حالی که افکار عمومی و نهادهای ناظر انتظار پاسخگویی شفاف در خصوص علل ضعف امنیتی و احتمال پرداخت باج به هکرها را دارند، مدیرعامل این شرکت از ارائه هرگونه توضیحی طفره رفته است. این حادثه در شرایطی رخ می‌دهد که بخش سلامت ایالات متحده با موجی از حملات سایبری مشابه دست‌وپنج نرم می‌کند و ناتوانی شرکت‌های فناوری در حفاظت از حریم خصوصی بیماران، به بحرانی جدی برای اعتماد عمومی در حوزه بهداشت دیجیتال تبدیل شده است.

منبع: TechCrunch — مطلب اصلی را اینجا بخوانید