Hàng trăm ngàn người đang nhận được thư thông báo rằng hồ sơ y tế của họ đã bị đánh cắp trong một cuộc tấn công mạng tại gã khổng lồ công nghệ y tế CareCloud của Hoa Kỳ hồi đầu năm nay. Các tiết lộ mới cho thấy gần 350.000 người đã bị ảnh hưởng.
Công ty có trụ sở tại New Jersey này lưu trữ hồ sơ bệnh nhân cho hơn 45.000 nhà cung cấp dịch vụ chăm sóc sức khỏe trên khắp Hoa Kỳ. CareCloud cho biết tin tặc đã truy cập vào một trong sáu kho dữ liệu hồ sơ sức khỏe điện tử của họ trong ít nhất sáu ngày, từ ngày 10 đến ngày 16 tháng 3. Tin tặc được cho là đã “tuyên bố đã trích xuất dữ liệu từ các cơ sở dữ liệu.”
Theo các thông báo gửi lên văn phòng tổng chưởng lý của các tiểu bang, dữ liệu bị đánh cắp bao gồm tên, địa chỉ, Số An Sinh Xã Hội, số nhận dạng do chính phủ cấp (như hộ chiếu và bằng lái xe), thông tin tài chính (như thông tin tài khoản ngân hàng và số thẻ thanh toán), cùng với một lượng lớn thông tin y tế và sức khỏe.
Vụ tấn công mạng nhắm vào CareCloud là vụ mới nhất trong một loạt các vụ xâm nhập dữ liệu nhắm vào các nhà cung cấp dịch vụ chăm sóc sức khỏe trong năm nay, bao gồm vụ tại TriZetto ảnh hưởng 3,4 triệu người và vụ tại NYC Health + Hospitals làm lộ dữ liệu của 1,8 triệu người.
Theo TechCrunch, công ty đã xác nhận rằng tin tặc đã xâm nhập vào hệ thống lưu trữ dữ liệu của công ty được lưu trữ trên Amazon Web Services.



