CareCloud comienza notificaciones tras robo de registros médicos por hackers
Cientos de miles de personas reciben notificaciones de que sus registros médicos fueron robados en un ciberataque a CareCloud, un gigante de tecnología sanitaria estadounidense.
Cientos de miles de personas están recibiendo cartas notificándolas que sus registros médicos fueron robados en un ciberataque a CareCloud, un gigante de tecnología de salud estadounidense a principios de este año, a medida que nuevos detalles sobre la fuga de datos salen a la luz.
La compañía ha dicho poco sobre la filtración desde marzo, cuando primero admitió que hackers habían asaltado uno de sus seis almacenes de datos de pacientes. Las nuevas divulgaciones vistas por TechCrunch ofrecen la imagen más clara de la filtración hasta ahora, incluyendo que casi 350.000 personas han sido afectadas hasta el momento.
Contexto de la brecha de seguridad
La compañía con sede en Nueva Jersey de CareCloud almacena registros de pacientes para más de 45.000 proveedores a través de Estados Unidos, incluyendo consultorios de doctores, hospitales y otras prácticas médicas. Como tal, la compañía maneja una gran cantidad de datos médicos y de facturación sensibles en millones de pacientes de atención sanitaria a través del país.
De acuerdo con una notificación de filtración de datos presentada ante la oficina del fiscal general de California esta semana, CareCloud dijo que hackers tuvieron acceso a uno de sus almacenes de datos de registros electrónicos de salud durante al menos seis días, entre el 10 de marzo y el 16 de marzo. La compañía dijo que un hacker "afirmó haber exfiltrado datos de bases de datos". La compañía no dijo cómo los hackers hicieron la afirmación, pero no es poco común que los hackers compartan muestras de datos robados con víctimas junto a una demanda de rescate para evitar que sea publicado en línea.
Investigación y hallazgos
TechCrunch no está consciente de ningún grupo de ransomware o extorsión que públicamente haya tomado crédito por la filtración de datos en CareCloud.
La notificación dijo poco sobre el hackeo más allá de su divulgación inicial de marzo a los reguladores, pero confirmó el reporte anterior de TechCrunch que los hackers se metieron a almacenamiento de datos de la compañía hospedado en Amazon Web Services.
TechCrunch ha aprendido que la filtración de datos afecta al menos 345.000 personas a través de Estados Unidos, de acuerdo a listados con varios abogados generales, incluyendo aquellos en Nueva Hampshire, Massachusetts y Texas. TechCrunch también ha obtenido la divulgación de CareCloud presentada ante el fiscal general de Maine.
El número de personas afectadas probablemente subirá a medida que más divulgaciones sean presentadas ante autoridades estatales. Las notificaciones confirman que CareCloud notificó a las autoridades que los datos robados incluyen información como nombres, números de seguro social, direcciones, fechas de nacimiento y información de seguros médicos.
Fuente: TechCrunch
