شرکت آستوهلت (Aesto Health) اخیراً یک نشت داده را فاش کرد که بیش از ۹.۵ میلیون نفر را تحت تأثیر قرار داده است. آستوهلت (Aesto) یک شرکت نرمافزاری برای سازمانهای مراقبت بهداشتی است که راهحلهایی را برای کمک به آنها در سازماندهی دادههای بیماران هنگام جایگزینی سیستمهای سوابق سلامت تولید میکند.
این مسئله که توسط بلیپینگ کامپیوتر (Bleeping Computer) شناسایی شد، برای اولین بار در تاریخ ۲۴ ژوئن از طریق وبسایت خود اطلاعیهای درباره این حمله منتشر کرد. با این حال، نفوذ اصلی طی دو هفته در دسامبر ۲۰۲۵ رخ داده است. ظاهراً این مورد تا ۲۶ مه سال جاری کشف نشده بود.
در این اطلاعیه آمده است: «پس از یک بررسی جامع قانونی و بررسی دستی اسناد، در ۲۶ مه ۲۰۲۶، تأیید کردیم که بین ۲ دسامبر ۲۰۲۵ یا حدود آن و ۱۸ دسامبر ۲۰۲۵، برخی اطلاعات محافظتشده سلامت متعلق به بیماران مختلف از مشتریان نهادهای تحت پوشش که در شبکه آستوهلت (Aesto) ذخیره شده بود، ممکن است توسط یک عامل غیرمجاز دسترسی پیدا کرده و/یا به دست آمده باشد.»
ظاهراً این نشت شامل دسترسی غیرمجاز از طریق زیرساخت آمازون وب سرویس (Amazon Web Services) شرکت آستوهلت (Aesto) بوده است.
چه چیزهایی به سرقت رفته است؟
آستوهلت هلث (Aesto Health) در گزارش خود تأیید کرد که این نشت، ۹,۵۴۰,۶۸۳ نفر را تحت تأثیر قرار داده است. متأسفانه، این دادهها شامل نامهای کامل، تاریخ تولد، اطلاعات پزشکی، شماره گواهینامه رانندگی، شماره حسابهای مالی، اطلاعات بیمه درمانی، شماره شناسایی مالیاتی، شماره تامین اجتماعی (Social Security numbers) و سایر شمارههای شناسایی دولتی بوده است.
بر اساس گزارش هیپا ژورنال (HIPAA Journal)، این نشت ۲۹ سازمان مختلف از جمله مرکز پزشکی شهرستان ادواردز، مارانا هلث، مای دکتر (My Doctor, LLC)، مرکز ارتوپدی نبراسکا و همکاران سلامت زنان را در بر میگیرد.
این شرکت در تاریخ ۲۱ اوت اطلاعرسانی به افراد آسیبدیده از این نشت را آغاز کرد و جزئیاتی را درباره این حادثه ارائه داد و حفاظت در برابر سرقت هویت و نظارت بر اعتبار را از طریق اکسپریان (Experian) فراهم کرد.
همانطور که توسط بلیپینگ کامپیوتر (Bleeping Computer) ذکر شد، این حادثه به دنبال یک سری ناگوار از نشتها رخ میدهد که شرکتهای مراقبت بهداشتی از جمله کرکلاود (CareCloud)، ناتکس هلث (Nutex Health)، آیریتم (iRhythm) و مککسون (McKesson) را تحت تأثیر قرار داده است. این نشتها از نظر مقیاس از چند صدم هزار تا میلیونها رکورد متغیر بوده برخلاف سایر موارد اخیر که توسط گروه هکری شاینهانترز (ShinyHunters) ادعا شده بود، طبق اعلام آستوهلت هلث (Aesto Health) و بررسیهای خود ما، هیچ گروه تهدیدی تاکنون مسئولیت این حمله را به صورت عمومی برعهده نگرفته است.
چگونه پس از یک نشت داده در امنیت بمانیم؟
فهرست کامل شرکتهای اعلامشده توسط هیپا ژورنال (HIPAA Journal) را بررسی کنید و اگر از هر سازمان مراقبت بهداشتی استفاده کردهاید، ممکن است نامه اطلاعرسانی نشت داده از طرف آستوهلت (Aesto) دریافت کنید. اگر این نامه را دریافت کردید، از پوشش اکسپریان (Experian) بهره ببرید. صندوق پستی خود را زیر نظر داشته باشید زیرا نامههای اطلاعرسانی به روش قدیمی ارسال میشوند.
حتی اگر آستوهلت (Aesto) نامه اطلاعرسانی برای شما ارسال نکند، ممکن است بخواهید از یکی از بهترین خدمات حفاظت در برابر سرقت هویت برای محافظت از هویت خود استفاده کنید.
در حالی که هیچکس مسئولیت این نشت را برعهده نگرفته است، یک بازیگر مخرب میتواند از اطلاعات شما برای راهاندازی حملات فیشینگ هدفمند استفاده کند. ایمیلهای فیشینگ ممکن است حاوی لینکهای مخرب یا حتی بدافزار باشند.
به نظر میرسد شرکتهای حوزه سلامت با پایان یافتن تابستان به ویژه آسیبپذیر هستند و هر شرکتی باید این تهدید را جدی بگیرد. امیدواریم شرکتها در حال حاضر در حال تقویت امنیت سایبری خود باشند.
منبع: tomsguide.com
