Пробив в CareCloud

Инцидентът поставя под въпрос сигурността на здравните ИТ услуги

Американската компания CareCloud съобщи за киберинцидент, довел до изтичане на данни и прекъсване на услуги, засегнал част от нейната инфраструктура за електронни здравни досиета (EHR).

Атаката е извършена на 16 март 2026 г., когато хакери са получили неоторизиран достъп до вътрешни ИТ системи, причинявайки временна недостъпност за около 8 часа.

Какво е засегнато

Според официално заявление до U.S. Securities and Exchange Commission:

  • компрометиран е 1 от 6 EHR среди
  • засегната е функционалността и достъпът до данни
  • системите са били напълно възстановени в рамките на същия ден

Компанията потвърждава, че средата съдържа здравни досиета на пациенти, което повишава риска от чувствителни изтичания.

Реакция и разследване

След откриването на атаката, CareCloud предприема няколко ключови действия:

  • уведомяване на застрахователя по киберрискове
  • ангажиране на външен екип за реакция към инциденти (част от „Big Four“)
  • стартиране на форензично разследване за установяване на обхвата

Компанията подчертава, че:

  • достъпът на атакуващите е прекратен
  • няма индикации за компрометиране на други системи
  • всички услуги са възстановени

Неизяснени рискове

Към момента остават ключови въпроси:

  • Колко потребители са засегнати?
  • Какви типове данни са достъпени или изтеглени?
  • Извършено ли е реално ексфилтриране?

Липсата на поети отговорност от ransomware групи предполага, че:

  • атаката може да е насочена към кражба на данни, а не изнудване
  • или извършителите все още не са публично активни

3ащо здравният сектор остава приоритетна цел

Инцидентът подчертава системен проблем в сектора:

  • здравните данни са изключително ценни на черния пазар
  • EHR системите съдържат пълни профили на пациенти
  • SaaS платформите увеличават повърхността на атака

Дори ограничен пробив може да доведе до:

  • кражба на самоличност
  • медицински измами
  • последващи целенасочени атаки (spear-phishing)
e-security.bg

Подобни

Рекордни $3.5 млрд. загуби от измамни имитационни схеми в САЩ
17.06.2026
scam_workfromhomeme1
ShinyHunters публикува данни след пробив в Infinite Campus
16.06.2026
cybercrime-3528223_1280
ФБР и Google разбиха мащабна китайска фишинг мрежа
16.06.2026
FBI
Anthropic спря достъпа до Fable 5 и Mythos 5 след извънредна директива
15.06.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Мейн временно спря публичния достъп до портала за уведомяване при пробиви
15.06.2026
leak2
Полша подготвя наказателна отговорност за „патостриймове“
15.06.2026
andrzejrembowski-police-4283383_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy