CareCloud แจ้งผู้ใช้หลายแสนราย หลังแฮกเกอร์ขโมยเวชระเบียน
CareCloud ผู้ให้บริการเทคโนโลยีด้านสุขภาพที่ดูแลข้อมูลผู้ป่วยจำนวนมาก เริ่มทยอยแจ้งเตือนเหตุข้อมูลรั่วไหลครั้งใหญ่ หลังตรวจพบว่ามีผู้โจมตีเจาะเข้าถึงแหล่งเก็บข้อมูลสุขภาพที่ได้รับการปกป้องของบริษัทและ…

CareCloud ผู้ให้บริการเทคโนโลยีด้านสุขภาพที่ดูแลข้อมูลผู้ป่วยจำนวนมาก เริ่มทยอยแจ้งเตือนเหตุข้อมูลรั่วไหลครั้งใหญ่ หลังตรวจพบว่ามีผู้โจมตีเจาะเข้าถึงแหล่งเก็บข้อมูลสุขภาพที่ได้รับการปกป้องของบริษัทและนำข้อมูลเวชระเบียนออกไป
เหตุการณ์นี้กระทบผู้ใช้จำนวนมากในระดับ “หลายแสนคน” ตามที่รายงาน ซึ่งสะท้อนว่าระบบของผู้ให้บริการซอฟต์แวร์และโครงสร้างพื้นฐานด้านการแพทย์ยังเป็นเป้าหมายสำคัญของอาชญากรไซเบอร์ เนื่องจากข้อมูลสุขภาพมีมูลค่าสูง ทั้งในตลาดมืดและต่อการข่มขู่เรียกค่าไถ่
แม้รายงานต้นทางจะไม่ได้แจกแจงรายละเอียดเชิงเทคนิคทั้งหมด แต่สาระสำคัญคือผู้โจมตีเข้าถึงข้อมูลเวชระเบียนจากสโตเรจที่ใช้เก็บข้อมูลสุขภาพที่อยู่ภายใต้การคุ้มครองของบริษัท ทำให้เกิดคำถามเรื่องความปลอดภัยของระบบจัดเก็บข้อมูลทางการแพทย์ การควบคุมสิทธิ์เข้าถึง และมาตรการเฝ้าระวังภัยคุกคามภายในโครงสร้างพื้นฐานคลาวด์หรือศูนย์ข้อมูล
สำหรับผู้ป่วยและลูกค้าของ CareCloud ผลกระทบที่อาจเกิดขึ้นไม่ได้มีเพียงความเสี่ยงต่อความเป็นส่วนตัว แต่ยังรวมถึงการนำข้อมูลไปใช้ในมิจฉาชีพรูปแบบอื่น เช่น ฟิชชิงแบบเจาะจงตัวบุคคล การฉ้อโกงอ้างอิงข้อมูลสุขภาพ และการสวมรอยทางอัตลักษณ์ หากข้อมูลที่ถูกขโมยมีรายละเอียดส่วนบุคคลหรือข้อมูลทางการแพทย์ที่อ่อนไหว
กรณีนี้ตอกย้ำแนวโน้มที่ผู้ให้บริการด้านเฮลท์เทคต้องรับภาระเพิ่มขึ้นทั้งในการปกป้องข้อมูลและการสื่อสารกับผู้ได้รับผลกระทบอย่างโปร่งใส หลังเกิดเหตุ บริษัทต้องเร่งสืบสวนต้นตอของการโจมตี ประเมินขอบเขตข้อมูลที่รั่วไหล และดำเนินการแจ้งเตือนตามข้อกำกับด้านความเป็นส่วนตัวและข้อมูลสุขภาพที่เกี่ยวข้อง


