Медицинската компания за обработка на здравни разплащания потвърди мащабно изтичане на лични и здравни данни след кибератака през 2025 г.
Американската компания Medical Computer Business Services (MCBS) съобщи, че кибератака срещу нейната мрежа е довела до компрометиране на чувствителната информация на 1 261 464 души. Компанията, която предоставя услуги по медицинско фактуриране и административно обслужване на здравни организации, обработва големи обеми пациентски данни от името на свои клиенти.
Според официалното уведомление нападателите са имали неоторизиран достъп до мрежата между 22 и 26 септември 2025 г. След продължило няколко месеца разследване, приключило през май 2026 г., MCBS е установила какъв тип информация е била потенциално компрометирана.
Изтекли са лични, финансови и медицински данни
Сред засегнатата информация могат да попадат имена, адреси, номера на социалноосигурителни карти, дати на раждане, номера на здравноосигурителни полици и идентификатори на абонати, както и изключително чувствителни медицински данни.
Компанията предупреждава, че в зависимост от конкретния пациент може да са били изложени медицинска история, информация за физическото и психичното здраве, проведено лечение и поставени диагнози. Именно комбинацията от лични и здравни данни превръща подобни пробиви в едни от най-сериозните инциденти в сектора.
MCBS обслужва множество здравни организации, като сред засегнатите партньори са посочени няколко лечебни заведения и медицински практики, чиито пациентски данни са били обработвани от компанията.
Рансъмуер групата PEAR твърди, че е публикувала данните
Отговорност за атаката поема рансъмуер групата PEAR (Pure Extraction and Ransom), която твърди, че е изнесла около 3,3 TB информация от системите на MCBS. Освен пациентски данни, престъпниците заявяват, че разполагат с информация за служители, бизнес операции, плащания, електронна кореспонденция и вътрешни бази данни.
Към момента тези твърдения не са независимо потвърдени, въпреки че групата твърди, че данните вече са публикувани онлайн.
Случаят подчертава нарастващия риск за здравния сектор, където организациите, обработващи данни от името на лечебни заведения, се превръщат в особено привлекателна цел за киберпрестъпниците. Компрометирането на един доставчик може да засегне едновременно множество медицински организации и стотици хиляди пациенти.









