Radar AI Avatar Transparent

פריצה לחברת הרשומות הרפואיות CareCloud חושפת נתוני 3.7 מיליון מטופלים בארה״ב

חברת הבריאות הדיגיטלית האמריקאית CareCloud, המספקת מערכות רשומות רפואיות אלקטרוניות וחיוב לעשרות אלפי ספקי שירותי בריאות בארה״ב, אישרה כי פריצה שהתגלתה במרץ 2026 חשפה מידע אישי ורפואי של יותר מ-3.7 מיליון מטופלים – היקף גדול משמעותית ממה שדווח בתחילה.

תיקיית רשומות רפואיות מתפוררת לחלקיקי מידע

הפרטים

גורם לא מורשה קיבל גישה לסביבת ענן מבוססת AWS של החברה בין ה-10 ל-16 במרץ 2026. בהודעות הראשונות שנשלחו במסגרת חוקי הדיווח של מדינות בארה״ב דיברה החברה על כ-345,000 נפגעים בלבד. אולם בדיווח שהוגש לאחרונה למשרד הבריאות האמריקאי (HHS) עדכנה CareCloud את ההיקף האמיתי ל-3,756,469 אנשים.

המידע שנגנב כולל שמות, כתובות מגורים, מספרי ביטוח לאומי אמריקאי (SSN), מסמכי זיהוי ממשלתיים כמו דרכונים ורישיונות נהיגה, מידע פיננסי ובנקאי, ומידע רפואי. לפי הדיווחים, זהו אחד מחמשת אירועי דלף המידע הרפואי הגדולים בארה״ב מתחילת 2026.

נקודות לשים לב

  • אם קיבלתם בעבר הודעת דלף מ-CareCloud או מספק בריאות שעובד איתה – ההיקף האמיתי גדול משמעותית מההודעה הראשונית; כדאי לבדוק שוב את הסטטוס שלכם.
  • בין המידע הגנוב מספרי ביטוח לאומי ומסמכי זהות ממשלתיים – שקלו הקפאת אשראי ומעקב הדוק אחרי ניסיונות התחזות בשמכם.
  • הפער בין 345 אלף ל-3.7 מיליון בין הדיווח הראשוני לדיווח הרשמי ל-HHS ממחיש למה כדאי לעקוב אחרי עדכוני היקף באירועי דלף, לא רק אחרי ההודעה הראשונה.
  • ארגוני בריאות שמאחסנים רשומות רפואיות בענן: זו הייתה נקודת הכניסה כאן – ודאו הרשאות גישה מוגדרות נכון וניטור פעיל על סביבות AWS, Azure ו-GCP.
  • אין כרגע אישור פומבי מי עומד מאחורי הפריצה או האם המידע כבר נמכר – אל תניחו זאת בלי מקור מאשש.

מקורות: TechCrunch · BleepingComputer

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.