Утечка в CareCloud: 3,75 млн медзаписей утекли через AWS
Хакеры выкачали данные 3,75 млн пациентов из системы CareCloud через взломанный аккаунт в облаке AWS. Этот случай подтверждает: уязвимость стороннего подрядчика может поставить под угрозу безопасность всей медицинской инфраструктуры США.
Американская компания CareCloud подтвердила утечку конфиденциальных сведений более чем 3,75 млн человек. Злоумышленники получили доступ к базе данных медицинского подрядчика в марте, однако инцидент стал известен только после обращения компании в федеральные регуляторы США. По данным TechCrunch, это пятая по масштабу кража медицинской информации за 2026 год.
Как occurred атака и какие данные украли
Хакеры проникли в облачную инфраструктуру CareCloud через взломанную учетную запись в Amazon Web Services (AWS). В течение шести дней злоумышленники имели возможность просматривать и скачивать файлы, содержащие чувствительную информацию.
В утечку попали:
- Имена пациентов, адреса электронной почты и номера социального страхования (SSN).
- Медицинские записи, включая сведения о состоянии здоровья и диагнозах.
- Скан-копии государственных документов (паспорта, водительские удостоверения).
- Банковская и финансовая информация.
CareCloud обслуживает десятки тысяч медицинских учреждений в США, поэтому объем скомпрометированных данных оказался значительным. Компания признала, что первоначальная оценка масштаба инцидента была занижена; финальное число пострадавших уточнялось по мере расследования.
Контекст: рекордные утечки в отрасли здравоохранения США
Инцидент с CareCloud происходит на фоне роста числа крупных атак на медицинские организации в 2026 году. Для сравнения, крупнейшей утечкой этого года признана атака на компанию DentaQuest (страховой гигант в сфере стоматологии).
- DentaQuest: Изначально компания оценивала число пострадавших в 2,6 млн человек (июнь). Позже цифра была пересмотрена до 15 млн. Независимые исследователи полагают, что реальный масштаб может достигать 23 млн пациентов.
- CareCloud: Подтвержденный объем утечки — 3,75 млн человек.
Медицинские данные стали целью атак из-за их высокой стоимости на черном рынке: сочетание паспортных данных и истории болезни позволяет мошенникам оформлять кредиты или совершать финансовые махинации с минимальным риском обнаружения.
Операционные последствия и риски
- Риск идентификационных мошенничеств: Утечка SSN (аналог ИНН в РФ) и сканов документов создает прямую угрозу для пациентов, которые могут столкнуться с попытками оформления займов или открытия счетов от их имени.
- Зависимость от облачных провайдеров: Атака через AWS демонстрирует уязвимость цепочки поставок. Даже если медицинское учреждение имеет собственные средства защиты, компрометация учетных записей на стороне облачного провайдера или подрядчика по обработке данных может привести к потере контроля над информацией.
- Проблема прозрачности: CareCloud не ответила на запросы журналистов о выплате выкупа и ответственности руководства. Это затрудняет оценку эффективности внутренних протоколов реагирования на инциденты (IR) в компании, что является типичной проблемой для подрядчиков, обрабатывающих данные третьих лиц.
Для бизнеса-клиентов CareCloud этот случай служит сигналом: необходимо пересмотреть договоры с внешними поставщиками медицинских IT-сервисов, добавив жесткие требования к аудиту безопасности облачной инфраструктуры и прозрачности отчетов об инцидентах.
Источник: infowatch.ru