Личните и медицинските данни на повече от 3,75 милиона души са били откраднати при кибератака срещу технологичния гигант в сферата на здравеопазването CareCloud, потвърдиха от компанията пред американските федерални регулатори. Разкритието дава за първи път ясна представа за мащаба на инцидента, който вече се нарежда като петата най-голяма кражба на здравна информация за годината. Базираната в Ню Джърси компания предоставя софтуер за електронни здравни досиета на десетки хиляди медицински центрове и болници в САЩ. Поради естеството на дейността си, CareCloud обработва гигантски масиви от пациентски и финансови данни от името на лечебните заведения. Кибератаката е извършена още през март, когато хакери са успели да проникнат в облачен акаунт на компанията в Amazon Web Services и в продължение на шест дни са източвали чувствителна информация. Откраднатите масиви съдържат имена на пациенти, домашни адреси, номера на социални осигуровки, медицински досиета, данни от лични документи (като паспорти и шофьорски книжки), както и банкова информация. Главният изпълнителен директор на CareCloud, Стивън Снайдър, отказва коментар по случая и не отговаря на запитванията дали компанията е платила откуп на киберпрестъпниците, кой отговаря за киберсигурността на системите и дали се очакват оставки в ръководството. Инцидентът с CareCloud е поредният от серия от мащабни пробиви в здравния сектор. Преди това технологичният гигант TriZetto призна за компрометирани данни на 3,4 милиона души, а Craneware също стана жертва на атака през юли. До момента най-тежкият удар за годината остава този срещу денталния застраховател DentaQuest, при който бяха засегнати над 15 милиона души.