Het Amerikaanse zorgsoftwarebedrijf CareCloud heeft bevestigd dat een datalek in maart 3.756.469 personen heeft getroffen. Een hacker had gedurende acht dagen toegang tot een van de elektronische patiëntendossiersystemen van het bedrijf, dat technologie levert aan meer dan 45.000 zorgverleners.
Volgens documenten die CareCloud indiende bij het Department of Health and Human Services, had de aanvaller van 10 tot 16 maart toegang tot een AWS-omgeving van het bedrijf en wist daarbij diverse gegevens te exfiltreren. Het gestolen materiaal omvat persoonlijke informatie, burgerservicenummers, identificatienummers, creditcard- en bankpasgegevens, evenals medische en verzekeringsgegevens. CareCloud rapporteerde de aanval aanvankelijk aan de politie, maar besloot op 24 maart ook de Securities Exchange Commission (SEC) te informeren vanwege de gevoeligheid van de gelekte data en de mogelijke gevolgen van het incident.
Van de getroffen personen wonen er meer dan 270.000 in Texas, ongeveer 23.000 in South Carolina en bijna 58.000 in Oregon. Voor de staten New Hampshire, Massachusetts en Californië zijn geen aantallen bekendgemaakt. CareCloud is een grote leverancier van elektronische patiëntendossiers en digitale bedrijfsoplossingen voor ziekenhuizen en medische praktijken, met een omzet van 120,5 miljoen dollar in het afgelopen boekjaar. Tot op heden heeft geen enkele hackersgroep de verantwoordelijkheid voor de aanval opgeëist.
Grote aanbieders van elektronische patiëntendossiers zijn het afgelopen jaar vaker doelwit geweest van cyberaanvallen, waaronder een bedrijf dat meer dan 2.000 ziekenhuizen in de Verenigde Staten bedient. Dit incident onderstreept de voortdurende risico’s voor de beveiliging van gevoelige medische data in de zorgsector.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *