Computer Security هکرها داده های بیماران را از HCA Healthcare جمع آوری و...

هکرها داده های بیماران را از HCA Healthcare جمع آوری و برای فروش پیشنهاد می کنند

ارائه دهنده مراقبت های بهداشتی HCA Healthcare نقض داده ای را گزارش کرده است که در آن اطلاعات بیمار به خطر افتاده است و اکنون در بین هکرها در گردش آزاد است. مجموعه داده جمع آوری شده شامل حدود 27 میلیون ردیف داده است که شامل اطلاعات شخصی بیماران و سوابق ویزیت خاص است. این حمله سایبری افراد را در تقریبا 24 ایالت، از جمله بیمارانی از چندین مرکز در فلوریدا و تگزاس تحت تاثیر قرار می دهد.

یک شرکت برجسته آمریکایی، HCA، نقض را تایید کرد و به افراد آسیب دیده هشدار داد. داده های به خطر افتاده شامل جزئیات حساس مانند نام کامل بیماران، مکان (شهر) آنها و اطلاعات مربوط به آخرین بازدید ارائه دهنده آنها، از جمله تاریخ و مکان است. این نقض نگرانی‌هایی را در مورد امنیت داده‌های شخصی در یکی از بزرگترین سازمان‌های مراقبت‌های بهداشتی کشور ایجاد کرده است.

هیچ اطلاعات بالینی به بیرون درز نکرد

برخلاف ادعای ارائه‌دهنده مبنی بر اینکه هیچ اطلاعات بالینی به خطر نیفتاده است، گزارش اخیر DataBreaches.net تردیدهایی را در مورد میزان نقض ایجاد کرده است. این گزارش نشان می‌دهد که گروه هکری که نامش فاش نشده، مجموعه‌ای از داده‌های نمونه مربوط به ارزیابی سرطان ریه یک بیمار را در اختیار آنها قرار داده است. این در تضاد با ادعای HCA است که به هیچ اطلاعات بهداشتی مهم یا محافظت شده ای دسترسی پیدا نکرده است.

این نقض بر بیماران در حدود دوجین ایالت از جمله مراکز درمانی متعدد در فلوریدا و تگزاس تأثیر گذاشته است. فروش داده ها در توییتر مورد توجه قرار گرفت و برت کالو، تحلیلگر امسی سافت، اهمیت بالقوه آن را برجسته کرد. کالو پیشنهاد کرد که اگرچه این نقض ممکن است یکی از بزرگ‌ترین موارد در بخش مراقبت‌های بهداشتی باشد، اما ممکن است مانند سایر موارد خطر قابل توجهی نداشته باشد زیرا بیانیه HCA نشان می‌دهد که بر تشخیص‌ها یا سایر اطلاعات مرتبط با پزشکی تأثیری نداشته است.

اگرچه هنوز یک تهدید است

به گفته برت کالو، هکرهای مسئول این نفوذ ادعا کرده اند که "ایمیل هایی با تشخیص سلامتی که با شناسه مشتری مطابقت دارد" دارند. این افشاگری نگرانی هایی را در مورد قرار گرفتن در معرض احتمالی اطلاعات حساس پزشکی ایجاد می کند. در حالی که متأسفانه نقض داده های بیماران عادی شده است، شدت و عواقب آن می تواند به طور قابل توجهی متفاوت باشد. در مورد نقض HCA، سوابق پزشکی حیاتی به خطر نیفتادند.

این شرکت تصریح کرده است که داده های نقض شده از یک "محل ذخیره سازی خارجی که منحصراً برای قالب بندی خودکار پیام های ایمیل استفاده می شود" منشاء گرفته است. این نشان می‌دهد که نقض ممکن است هنوز مستقیماً سیستم‌های سوابق پزشکی اصلی را هدف قرار ندهد یا حاوی اطلاعات جامع بیمار باشد. با این حال، وضعیت هنوز نیازمند بررسی و هوشیاری کامل برای محافظت از حریم خصوصی و امنیت بیمار است.

هکرها داده های بیماران را از HCA Healthcare جمع آوری و برای فروش پیشنهاد می کنند اسکرین شات

بارگذاری...