เหตุการณ์ข้อมูลรั่วไหลจาก CareCloud บริษัทไอทีด้านการแพทย์ ส่งผลกระทบต่อผู้ป่วยกว่า 3.7 ล้านราย

ยอดเข้าชม: 51 views

454/69 (IT) ประจำวันศุกร์ที่ 21 สิงหาคม 2569

CareCloud บริษัทผู้ให้บริการเทคโนโลยีสารสนเทศด้านการแพทย์ในสหรัฐอเมริกา ซึ่งดูแลระบบระเบียนประวัติสุขภาพอิเล็กทรอนิกส์และบริการจัดการข้อมูลทางการแพทย์ ได้เปิดเผยถึงเหตุการณ์ข้อมูลรั่วไหลซึ่งส่งผลกระทบต่อผู้ป่วยจำนวนมากกว่า 3.7 ล้านราย เหตุการณ์ดังกล่าวมีความสำคัญอย่างยิ่งเนื่องจากระบบของบริษัทมีการจัดเก็บข้อมูลส่วนบุคคลและอาจรวมถึงข้อมูลด้านสุขภาพที่มีความละเอียดอ่อน ซึ่งความเสียหายที่เกิดขึ้นอาจนำไปสู่ความเสี่ยงด้านความเป็นส่วนตัวและการถูกนำข้อมูลไปใช้แสวงหาผลประโยชน์ในทางที่ผิด

จากการสืบสวนเบื้องต้นพบว่า ระหว่างวันที่ 10 ถึง 16 มีนาคม 2569 มีผู้ไม่หวังดีได้ลักลอบเข้าถึงระบบคลาวด์บนสภาพแวดล้อม AWS ของบริษัท และมีการอ้างว่าได้นำข้อมูลออกจากฐานข้อมูลดังกล่าว ซึ่งการโจมตียังส่งผลให้ระบบให้บริการหยุดชะงักเป็นเวลานานถึง 8 ชั่วโมง แม้ในขณะนี้จะยังไม่มีการเปิดเผยรายละเอียดที่ชัดเจนถึงประเภทของข้อมูลทั้งหมดที่หลุดออกไปนอกเหนือจากชื่อเต็มของผู้ป่วย รวมถึงยังไม่มีกลุ่มแรนซัมแวร์ใดออกมาอ้างความรับผิดชอบ แต่ทางบริษัทได้เริ่มดำเนินการส่งจดหมายแจ้งเตือนไปยังผู้ที่ได้รับผลกระทบแล้วตั้งแต่วันที่ 25 กรกฎาคมที่ผ่านมา พร้อมทั้งเสนอสิทธิ์บริการคุ้มครองข้อมูลประจำตัวเพื่อบรรเทาผลกระทบที่อาจเกิดขึ้น

สำหรับแนวทางการป้องกันและลดความเสี่ยง ผู้ใช้งานควรเพิ่มความระมัดระวังระดับสูงสุดต่อการโจมตีแบบฟิชชิงที่อาจอาศัยข้อมูลที่รั่วไหลมาใช้สร้างความน่าเชื่อถือในการหลอกลวง ขอแนะนำให้หลีกเลี่ยงการให้ข้อมูลส่วนตัวเพิ่มเติมหรือคลิกลิงก์จากอีเมลและข้อความที่น่าสงสัย รวมทั้งควรตรวจสอบความผิดปกติของบัญชีส่วนตัวและธุรกรรมต่าง ๆ อย่างสม่ำเสมอเพื่อป้องกันการถูกสวมรอยข้อมูลง

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/healthtech-firm-carecloud-data-breach-impacts-37-million-patients/