گزارش جدید از سرقت داده توسط شرکت فناوری سلامت
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت شامگاه سهشنبه گزارشی را به کمیسیون بورس و اوراق بهادار آمریکا (SEC) ارائه کرد و در آن از وقوع یک حادثه سایبری خبر داد که در جریان آن مهاجمان خود را بهجای کارکنان آسترانا (Astrana) جا زده و شماره تلفن اصلی شرکت را نیز جعل کرده بودند.
هکرها با استفاده از شماره تلفن جعلی با کارکنان تماس گرفتند و در نهایت توانستند به سرورهای شرکت دسترسی پیدا کنند.
آسترانا در گزارش خود اعلام کرد:
بر اساس وضعیت فعلی تحقیقات در حال انجام، شرکت معتقد است برخی اطلاعات خصوصی و/یا محرمانه نگهداریشده روی سرورهای شرکت بدون مجوز مورد دسترسی قرار گرفته و یا به دست مهاجمان افتاده است.
این شرکت درباره اینکه آیا این حمله شامل باجافزار بوده است یا خیر، اظهارنظری نکرد.
بااینحال، در گزارش کمیسیون بورس و اوراق بهادار آمده است که آسترانا در میان اقدامات انجامشده، مجبور شده «برخی سیستمها را از نسخههای پشتیبان پاک و سالم» بازیابی کند.
موضوع به اطلاع نهادهای مجری قانون، برخی نهادهای نظارتی ایالتی و فدرال و همچنین مشتریان شرکت رسیده است.
در گزارش مشخص نشده است که چه تعداد مشتری تحت تأثیر قرار گرفتهاند یا چه نوع اطلاعاتی به سرقت رفته است.
بااینحال، آسترانا اعلام کرده که به دلیل «ماهیت بالقوه محرمانه و حساس دادهها»، این حادثه از نظر وضعیت مالی شرکت بااهمیت (material) تلقی میشود.
این شرکت هشدار داده است که حمله میتواند بر «راهبرد تجاری، عملیات، وضعیت مالی، ارائهدهندگان خدمات، بیماران، طرفهای قرارداد و اعتبار شرکت» و همچنین بخشهای دیگری از فعالیتهای آن تأثیر بگذارد.
اگرچه بیمه سایبری ممکن است بخشی از هزینههای ناشی از این حادثه را پوشش دهد، اما هنوز مشخص نیست که میزان پوشش بیمه برای جبران خسارتهای وارده کافی باشد یا خیر.
آسترانا یکی از شرکتهای بزرگ فناوری سلامت در آمریکا محسوب میشود و در سهماهه گذشته ۹۷۲.۵ میلیون دلار درآمد گزارش کرده است.
این شرکت پلتفرم فناوری عملیاتی خود را در اختیار حدود ۲۰ هزار ارائهدهنده خدمات پزشکی قرار میدهد.
تا بعدازظهر چهارشنبه، هیچ گروه هکری مسئولیت این حمله را بر عهده نگرفته بود.
بااینحال، این حادثه در شرایطی رخ داده که طی ماههای اخیر چندین شرکت فعال در حوزه فناوری سلامت نیز با نقض داده و حملات سایبری مواجه شدهاند.
شرکت ارائهدهنده سیستمهای سوابق الکترونیک سلامت (Electronic Health Records (EHR)) یعنی ورادیگم (Veradigm) نیز اخیراً سرقت دادهای را به کمیسیون بورس و اوراق بهادار گزارش کرد که شامل افشای شمارههای امنیت اجتماعی (Social Security) بود.
شرکتهای حوزه سلامت از جمله نوتکس (Nutex)، انمد (AnMed)، آئستو (Aesto)، بایلور ژنتیکس (Baylor Genetics)، کیرکلاود (CareCloud)، پیلاجیکس (Paylogix) و بوستون ساینتیفیک (Boston Scientific) نیز طی شش ماه گذشته حملات سایبری مختلفی را گزارش کردهاند.