
CareCloud começa a notificar centenas de milhares após hackers roubarem registros médicos
Centenas de milhares de pessoas estão recebendo cartas avisando que seus registros médicos foram roubados em um ciberataque à gigante americana de tecnologia em saúde CareCloud no início deste ano, à medida que novos detalhes sobre o vazamento de dados vêm à tona.
A empresa tem dito pouco sobre o vazamento desde março, quando admitiu pela primeira vez que hackers haviam invadido um de seus seis repositórios de dados de pacientes. Novas divulgações obtidas pelo TechCrunch oferecem o panorama mais claro do vazamento até o momento, incluindo o fato de que quase 350.000 pessoas foram afetadas até agora.
Com sede em Nova Jersey, a CareCloud armazena registros de pacientes para mais de 45.000 prestadores de serviços de saúde em todos os EUA, incluindo consultórios médicos, hospitais e outras práticas médicas. Como tal, a empresa lida com uma grande quantidade de dados médicos e de faturamento confidenciais de milhões de pacientes de saúde em todo o país.
De acordo com um aviso de violação de dados protocolado no escritório do procurador-geral da Califórnia esta semana, a CareCloud afirmou que hackers tiveram acesso a um de seus repositórios de dados de prontuários eletrônicos por pelo menos seis dias, entre 10 e 16 de março. A empresa disse que um hacker “alegou ter exfiltrado dados dos bancos de dados”. A empresa não informou como os hackers fizeram tal alegação, mas não é incomum que invasores compartilhem amostras de dados roubados com as vítimas juntamente com uma exigência de resgate para evitar que sejam publicados online.
O TechCrunch não tem conhecimento de nenhum grupo de ransomware ou extorsão que tenha assumido publicamente a autoria do vazamento de dados na CareCloud.
O aviso trouxe poucos detalhes sobre a invasão além de sua divulgação inicial em 27 de março aos órgãos reguladores, mas confirmou a reportagem anterior do TechCrunch de que os hackers invadiram o armazenamento de dados da empresa hospedado na Amazon Web Services.
O TechCrunch apurou que o vazamento de dados afeta pelo menos 345.000 pessoas em todos os Estados Unidos, de acordo com registros junto a vários procuradores-gerais, incluindo os de New Hampshire, Massachusetts e Texas. O TechCrunch também obteve a declaração da CareCloud apresentada ao procurador-geral do Maine.
O número de pessoas afetadas provavelmente aumentará à medida que mais divulgações forem protocoladas junto às autoridades estaduais.
Os avisos confirmam que a CareCloud notificou as autoridades de que os dados roubados incluíam nomes, endereços postais e números de Seguro Social das pessoas, bem como números de identificação emitidos pelo governo, como passaportes e carteiras de motorista. Os avisos também afirmam que os dados roubados incluíam informações financeiras, como dados de contas bancárias e números de cartões de pagamento, além de uma grande quantidade de informações médicas e relacionadas à saúde.
O diretor-executivo da CareCloud, Stephen Snyder, não respondeu aos pedidos de comentário do TechCrunch nem às perguntas sobre o incidente.
O ciberataque contra a CareCloud é o mais recente de uma série de vazamentos direcionados a prestadores de serviços de saúde este ano, incluindo um na gigante de tecnologia de receita em saúde TriZetto que afetou 3,4 milhões de pessoas, e uma invasão de um mês no provedor de saúde pública de Nova York, NYC Health + Hospitals, na qual hackers roubaram dados de saúde de 1,8 milhão de pessoas e digitalizações de impressões digitais de milhares de funcionários.
Na semana passada, a fornecedora de tecnologia sediada no Reino Unido Craneware, que fornece software de contabilidade e faturamento para milhares de prestadores de serviços de saúde nos EUA, confirmou que hackers roubaram um “volume significativo” de dados de seus clientes de seus servidores, gerando preocupações sobre uma violação envolvendo dados de pacientes.
Você sabe mais sobre o vazamento de dados da CareCloud? Você trabalha na CareCloud e conhece suas práticas de segurança? Entre em contato com este repórter por meio de mensagem criptografada em zackwhittaker.1337 no Signal.