هک آستوهلت و نشت اطلاعات بیش از ۹.۵ میلیون بیمار

شرکت نرم‌افزاری حوزه سلامت آستوهلت (Aesto Health) فاش کرد که یک نشت داده، اطلاعات بیش از ۹.۵ میلیون نفر را تحت تأثیر قرار داده است.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدید۱۶ روز پیش
هک آستوهلت و نشت اطلاعات بیش از ۹.۵ میلیون بیمار

شرکت آستوهلت (Aesto Health) اخیراً یک نشت داده را فاش کرد که بیش از ۹.۵ میلیون نفر را تحت تأثیر قرار داده است. آستوهلت (Aesto) یک شرکت نرم‌افزاری برای سازمان‌های مراقبت بهداشتی است که راه‌حل‌هایی را برای کمک به آن‌ها در سازماندهی داده‌های بیماران هنگام جایگزینی سیستم‌های سوابق سلامت تولید می‌کند.

این مسئله که توسط بلیپینگ کامپیوتر (Bleeping Computer) شناسایی شد، برای اولین بار در تاریخ ۲۴ ژوئن از طریق وب‌سایت خود اطلاعیه‌ای درباره این حمله منتشر کرد. با این حال، نفوذ اصلی طی دو هفته در دسامبر ۲۰۲۵ رخ داده است. ظاهراً این مورد تا ۲۶ مه سال جاری کشف نشده بود.

در این اطلاعیه آمده است: «پس از یک بررسی جامع قانونی و بررسی دستی اسناد، در ۲۶ مه ۲۰۲۶، تأیید کردیم که بین ۲ دسامبر ۲۰۲۵ یا حدود آن و ۱۸ دسامبر ۲۰۲۵، برخی اطلاعات محافظت‌شده سلامت متعلق به بیماران مختلف از مشتریان نهادهای تحت پوشش که در شبکه آستوهلت (Aesto) ذخیره شده بود، ممکن است توسط یک عامل غیرمجاز دسترسی پیدا کرده و/یا به دست آمده باشد.»

ظاهراً این نشت شامل دسترسی غیرمجاز از طریق زیرساخت آمازون وب سرویس (Amazon Web Services) شرکت آستوهلت (Aesto) بوده است.

چه چیزهایی به سرقت رفته است؟

آستوهلت هلث (Aesto Health) در گزارش خود تأیید کرد که این نشت، ۹,۵۴۰,۶۸۳ نفر را تحت تأثیر قرار داده است. متأسفانه، این داده‌ها شامل نام‌های کامل، تاریخ تولد، اطلاعات پزشکی، شماره گواهینامه رانندگی، شماره حساب‌های مالی، اطلاعات بیمه درمانی، شماره شناسایی مالیاتی، شماره تامین اجتماعی (Social Security numbers) و سایر شماره‌های شناسایی دولتی بوده است.

بر اساس گزارش هیپا ژورنال (HIPAA Journal)، این نشت ۲۹ سازمان مختلف از جمله مرکز پزشکی شهرستان ادواردز، مارانا هلث، مای دکتر (My Doctor, LLC)، مرکز ارتوپدی نبراسکا و همکاران سلامت زنان را در بر می‌گیرد.

این شرکت در تاریخ ۲۱ اوت اطلاع‌رسانی به افراد آسیب‌دیده از این نشت را آغاز کرد و جزئیاتی را درباره این حادثه ارائه داد و حفاظت در برابر سرقت هویت و نظارت بر اعتبار را از طریق اکسپریان (Experian) فراهم کرد.

همانطور که توسط بلیپینگ کامپیوتر (Bleeping Computer) ذکر شد، این حادثه به دنبال یک سری ناگوار از نشت‌ها رخ می‌دهد که شرکت‌های مراقبت بهداشتی از جمله کرکلاود (CareCloud)، ناتکس هلث (Nutex Health)، آی‌ریتم (iRhythm) و مک‌کسون (McKesson) را تحت تأثیر قرار داده است. این نشت‌ها از نظر مقیاس از چند صدم هزار تا میلیون‌ها رکورد متغیر بوده‌ برخلاف سایر موارد اخیر که توسط گروه هکری شاین‌هانترز (ShinyHunters) ادعا شده بود، طبق اعلام آستوهلت هلث (Aesto Health) و بررسی‌های خود ما، هیچ گروه تهدیدی تاکنون مسئولیت این حمله را به صورت عمومی برعهده نگرفته است.

چگونه پس از یک نشت داده در امنیت بمانیم؟

فهرست کامل شرکت‌های اعلام‌شده توسط هیپا ژورنال (HIPAA Journal) را بررسی کنید و اگر از هر سازمان مراقبت بهداشتی استفاده کرده‌اید، ممکن است نامه اطلاع‌رسانی نشت داده از طرف آستوهلت (Aesto) دریافت کنید. اگر این نامه را دریافت کردید، از پوشش اکسپریان (Experian) بهره ببرید. صندوق پستی خود را زیر نظر داشته باشید زیرا نامه‌های اطلاع‌رسانی به روش قدیمی ارسال می‌شوند.

حتی اگر آستوهلت (Aesto) نامه اطلاع‌رسانی برای شما ارسال نکند، ممکن است بخواهید از یکی از بهترین خدمات حفاظت در برابر سرقت هویت برای محافظت از هویت خود استفاده کنید.

در حالی که هیچ‌کس مسئولیت این نشت را برعهده نگرفته است، یک بازیگر مخرب می‌تواند از اطلاعات شما برای راه‌اندازی حملات فیشینگ هدفمند استفاده کند. ایمیل‌های فیشینگ ممکن است حاوی لینک‌های مخرب یا حتی بدافزار باشند.

به نظر می‌رسد شرکت‌های حوزه سلامت با پایان یافتن تابستان به ویژه آسیب‌پذیر هستند و هر شرکتی باید این تهدید را جدی بگیرد. امیدواریم شرکت‌ها در حال حاضر در حال تقویت امنیت سایبری خود باشند.


منبع: tomsguide.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.