CareCloud comienza a notificar a cientos de miles tras robo de registros médicos por hackers
Cientos de miles de personas reciben cartas notificándoles que sus registros médicos fueron robados en ciberataque a CareCloud, empresa de salud digital estadounidense.
Cientos de miles de personas están recibiendo cartas notificándoles que sus registros médicos fueron robados en un ciberataque contra la empresa de salud digital estadounidense CareCloud a principios de este año, conforme nuevos detalles del robo de datos salen a la luz.
La empresa ha dicho poco sobre el robo desde marzo, cuando primero admitió que hackers habían saqueado uno de sus seis almacenes de datos de pacientes. Nuevas divulgaciones vistas por TechCrunch ofrecen la imagen más clara del robo hasta ahora, incluyendo que casi 350.000 personas han sido afectadas hasta ahora.
Alcance del Incidente y Datos Comprometidos
CareCloud, con sede en Nueva Jersey, almacena registros de pacientes para más de 45.000 proveedores a través de Estados Unidos, incluyendo consultorios médicos, hospitales y otras prácticas médicas. Como tal, la empresa maneja una gran cantidad de datos médicos sensibles y de facturación en millones de pacientes de salud en todo el país.
De acuerdo a un aviso de robo de datos presentado con la oficina del fiscal general de California esta semana, CareCloud dijo que hackers tuvieron acceso a uno de sus almacenes de datos electrónicos de registros de salud durante al menos seis días, entre el 10 de marzo y el 16 de marzo. La empresa dijo que un hacker "afirmó haber exfiltrado datos de bases de datos". La empresa no dijo cómo los hackers hicieron la afirmación, pero no es inusual para hackers compartir muestras de datos robados con víctimas junto a demanda de rescate para prevenir su publicación en línea.
TechCrunch no está consciente de ningún grupo de ransomware o extorsión públicamente reclamando crédito por el robo de datos en CareCloud.
El aviso dijo poco sobre el hack más allá de su divulgación inicial de marzo a reguladores, pero confirmó el reporte anterior de TechCrunch de que los hackers rompieron en el almacenamiento de datos de la empresa hospedado en Amazon Web Services.
Número de Afectados y Alcance Potencial
TechCrunch ha aprendido que el robo de datos afecta al menos 345.000 personas a través de Estados Unidos, de acuerdo a listados con varios fiscales generales, incluyendo los de Nuevo Hampshire, Massachusetts y Texas. TechCrunch también ha obtenido la divulgación de CareCloud presentada con el fiscal general de Maine.
El número de personas afectadas es probable que suba conforme más divulgaciones sean presentadas con autoridades estatales.
Los avisos confirman que CareCloud notificó a autoridades que los datos robados incluyen direcciones, fechas de nacimiento, historiales médicos, números de seguro médico y números de identificación de pacientes. Los registros comprometidos representan una mina de oro para los ciberdelincuentes que podrían usar la información para fraude de identidad u otros propósitos delictivos.
Fuente: TechCrunch
