454/69 (IT) ประจำวันศุกร์ที่ 21 สิงหาคม 2569

CareCloud บริษัทผู้ให้บริการเทคโนโลยีสารสนเทศด้านการแพทย์ในสหรัฐอเมริกา ซึ่งดูแลระบบระเบียนประวัติสุขภาพอิเล็กทรอนิกส์และบริการจัดการข้อมูลทางการแพทย์ ได้เปิดเผยถึงเหตุการณ์ข้อมูลรั่วไหลซึ่งส่งผลกระทบต่อผู้ป่วยจำนวนมากกว่า 3.7 ล้านราย เหตุการณ์ดังกล่าวมีความสำคัญอย่างยิ่งเนื่องจากระบบของบริษัทมีการจัดเก็บข้อมูลส่วนบุคคลและอาจรวมถึงข้อมูลด้านสุขภาพที่มีความละเอียดอ่อน ซึ่งความเสียหายที่เกิดขึ้นอาจนำไปสู่ความเสี่ยงด้านความเป็นส่วนตัวและการถูกนำข้อมูลไปใช้แสวงหาผลประโยชน์ในทางที่ผิด
จากการสืบสวนเบื้องต้นพบว่า ระหว่างวันที่ 10 ถึง 16 มีนาคม 2569 มีผู้ไม่หวังดีได้ลักลอบเข้าถึงระบบคลาวด์บนสภาพแวดล้อม AWS ของบริษัท และมีการอ้างว่าได้นำข้อมูลออกจากฐานข้อมูลดังกล่าว ซึ่งการโจมตียังส่งผลให้ระบบให้บริการหยุดชะงักเป็นเวลานานถึง 8 ชั่วโมง แม้ในขณะนี้จะยังไม่มีการเปิดเผยรายละเอียดที่ชัดเจนถึงประเภทของข้อมูลทั้งหมดที่หลุดออกไปนอกเหนือจากชื่อเต็มของผู้ป่วย รวมถึงยังไม่มีกลุ่มแรนซัมแวร์ใดออกมาอ้างความรับผิดชอบ แต่ทางบริษัทได้เริ่มดำเนินการส่งจดหมายแจ้งเตือนไปยังผู้ที่ได้รับผลกระทบแล้วตั้งแต่วันที่ 25 กรกฎาคมที่ผ่านมา พร้อมทั้งเสนอสิทธิ์บริการคุ้มครองข้อมูลประจำตัวเพื่อบรรเทาผลกระทบที่อาจเกิดขึ้น
สำหรับแนวทางการป้องกันและลดความเสี่ยง ผู้ใช้งานควรเพิ่มความระมัดระวังระดับสูงสุดต่อการโจมตีแบบฟิชชิงที่อาจอาศัยข้อมูลที่รั่วไหลมาใช้สร้างความน่าเชื่อถือในการหลอกลวง ขอแนะนำให้หลีกเลี่ยงการให้ข้อมูลส่วนตัวเพิ่มเติมหรือคลิกลิงก์จากอีเมลและข้อความที่น่าสงสัย รวมทั้งควรตรวจสอบความผิดปกติของบัญชีส่วนตัวและธุรกรรมต่าง ๆ อย่างสม่ำเสมอเพื่อป้องกันการถูกสวมรอยข้อมูลง
