Tin tặc đã đánh cắp thông tin cá nhân và hồ sơ y tế của hơn 3,75 triệu người trong một vụ vi phạm dữ liệu tại gã khổng lồ dữ liệu sức khỏe CareCloud, công ty đã xác nhận với các cơ quan quản lý liên bang. Tiết lộ này đánh dấu sự xác nhận đầu tiên về quy mô của vụ vi phạm dữ liệu, hiện được xác nhận là vụ trộm dữ liệu sức khỏe lớn thứ năm vào năm 2026 cho đến nay.
CareCloud đã trình bày chi tiết về vụ vi phạm dữ liệu tháng 3 trong hồ sơ gửi Bộ Y tế và Dịch vụ Nhân sinh (HHS) vào thứ Hai. Số lượng nạn nhân bị ảnh hưởng đã được điều chỉnh trong bản cập nhật hôm thứ Ba, mặc dù không rõ liệu con số này có tăng thêm hay không.
Công ty công nghệ có trụ sở tại New Jersey này cung cấp dịch vụ lưu trữ hồ sơ y tế điện tử cho hàng chục nghìn nhà cung cấp dịch vụ chăm sóc sức khỏe trên khắp Hoa Kỳ, từ đó phục vụ hàng triệu bệnh nhân. CareCloud xử lý một lượng lớn dữ liệu bệnh nhân và thông tin thanh toán thay mặt cho bệnh viện, văn phòng bác sĩ và các hoạt động y tế khác.
CareCloud đã không bình luận công khai về cuộc tấn công mạng kể từ khi tiết lộ vụ vi phạm vào tháng 3, khi họ cho biết tin tặc đã truy cập dữ liệu y tế của bệnh nhân được lưu trữ trong một trong các môi trường lưu trữ đám mây của họ trong sáu ngày. Công ty sau đó cho biết trong các thông báo vi phạm dữ liệu rằng tin tặc đã lấy cắp dữ liệu từ tài khoản Amazon Web Services của công ty và đánh cắp hàng loạt dữ liệu bệnh nhân.
Dữ liệu bị đánh cắp bao gồm tên bệnh nhân, địa chỉ gửi thư, số An sinh xã hội cũng như thông tin y tế và sức khỏe của họ. Tin tặc cũng lấy các số nhận dạng do chính phủ cấp, chẳng hạn như hộ chiếu và giấy phép lái xe, cũng như thông tin tài chính và ngân hàng.
Giám đốc điều hành CareCloud, Stephen Snyder cho đến nay vẫn chưa trả lời nhiều email yêu cầu thông tin về vụ việc, bao gồm cả việc liệu công ty có trả tiền cho tin tặc hay không; ai, nếu có, chịu trách nhiệm về an ninh mạng tại công ty; hoặc nếu Snyder có kế hoạch từ chức sau vụ việc.
Vụ vi phạm tại CareCloud diễn ra sau một số vụ vi phạm chăm sóc sức khỏe khá lớn được xác nhận trong năm nay.
Gã khổng lồ công nghệ TriZetto xác nhận vào tháng 3 rằng vụ vi phạm dữ liệu năm 2024 đã ảnh hưởng đến dữ liệu của 3,4 triệu người và một số người chưa xác định đã bị đánh cắp dữ liệu trong vụ vi phạm dữ liệu vào tháng 7 tại nhà sản xuất phần mềm thanh toán HealthTech Craneware.
Theo tổng hợp các vụ vi phạm dữ liệu chăm sóc sức khỏe của HHS, gã khổng lồ bảo hiểm nha khoa DentaQuest đã có vụ vi phạm dữ liệu lớn nhất từ đầu năm đến nay, với ít nhất 15 triệu thông tin cá nhân và sức khỏe của người dân bị ảnh hưởng.
Khi bạn mua hàng thông qua các liên kết trong bài viết của chúng tôi, chúng tôi có thể kiếm được một khoản hoa hồng nhỏ. Điều này không ảnh hưởng đến tính độc lập biên tập của chúng tôi.