CareCloud ยืนยันข้อมูลเวชระเบียนผู้ป่วย 3.7 ล้านรายถูกขโมยจากเหตุข้อมูลรั่วไหล
CareCloud บริษัทซอฟต์แวร์และบริการด้านสุขภาพในสหรัฐฯ ยืนยันว่าเหตุโจมตีทางไซเบอร์ที่เกิดขึ้นกับบริษัทส่งผลให้ข้อมูลเวชระเบียนของผู้ป่วยราว 3.7 ล้านรายถูกเข้าถึงและนำออกไปโดยไม่ได้รับอนุญาต โดยนับเป็น…

CareCloud บริษัทซอฟต์แวร์และบริการด้านสุขภาพในสหรัฐฯ ยืนยันว่าเหตุโจมตีทางไซเบอร์ที่เกิดขึ้นกับบริษัทส่งผลให้ข้อมูลเวชระเบียนของผู้ป่วยราว 3.7 ล้านรายถูกเข้าถึงและนำออกไปโดยไม่ได้รับอนุญาต โดยนับเป็นหนึ่งในเหตุข้อมูลรั่วไหลที่ใหญ่ที่สุดในอุตสาหกรรมสุขภาพสหรัฐฯ ในปีนี้
รายงานระบุว่าเหตุการณ์ดังกล่าวกระทบข้อมูลที่มีความอ่อนไหวอย่างมากในระบบดูแลสุขภาพ ซึ่งมักรวมถึงข้อมูลส่วนบุคคล ข้อมูลด้านการรักษา และข้อมูลเชิงบริหารที่อาจนำไปใช้ในทางฉ้อโกงหรือการแอบอ้างตัวตนได้ แม้ CareCloud จะยืนยันผลกระทบแล้ว แต่รายละเอียดเชิงลึกเกี่ยวกับวิธีการโจมตี ขอบเขตของข้อมูลที่ถูกดึงออกไป และตัวตนของผู้โจมตีอาจยังไม่ถูกเปิดเผยครบถ้วน
เหตุการณ์นี้สะท้อนความเสี่ยงที่เพิ่มขึ้นต่อผู้ให้บริการเทคโนโลยีสุขภาพและผู้รับจ้างด้านข้อมูลทางการแพทย์ ซึ่งมักถือครองข้อมูลจำนวนมากและเป็นเป้าหมายของอาชญากรไซเบอร์ เนื่องจากข้อมูลสุขภาพมีมูลค่าสูงในตลาดมืดและสร้างความเสียหายได้ยาวนานกว่ารหัสผ่านหรือข้อมูลบัตรเครดิตทั่วไป
สำหรับผู้ป่วย ผลกระทบไม่ได้หยุดแค่การรั่วไหลของข้อมูลส่วนตัว แต่ยังอาจนำไปสู่ความกังวลเรื่องความเป็นส่วนตัว ความปลอดภัยของการรักษา และความเสี่ยงต่อการถูกหลอกลวงหรือใช้ข้อมูลโดยมิชอบในอนาคต ขณะที่หน่วยงานกำกับดูแลและลูกค้าองค์กรอาจต้องทบทวนมาตรการป้องกัน การเข้ารหัส การแบ่งสิทธิ์เข้าถึง และการตรวจจับการโจมตีภายในระบบอย่างเข้มงวดมากขึ้น
กรณีของ CareCloud ยังตอกย้ำว่าอุตสาหกรรมเฮลท์เทคจำเป็นต้องลงทุนด้านความมั่นคงปลอดภัยไซเบอร์อย่างต่อเนื่อง ไม่ใช่เพียงเพื่อป้องกันความเสียหายทางการเงินและชื่อเสียงของบริษัท แต่เพื่อคุ้มครองข้อมูลผู้ป่วยซึ่งเป็นข้อมูลที่ละเอียดอ่อนที่สุดประเภทหนึ่งในระบบดิจิทัล


