
Cyberaanval CareCloud: ruim 350.000 patiënten krijgen bericht over gestolen medische gegevens
Het Amerikaanse gezondheidsbedrijf CareCloud stuurt deze week brieven naar meer dan 350.000 mensen met het bericht dat hun medische gegevens zijn buitgemaakt bij een cyberaanval. Het New Jersey-gebaseerde bedrijf biedt digitale patiëntendossiers aan voor meer dan 45.000 medische aanbieders in de Verenigde Staten.
Toegang van zes dagen
Uit documenten blijkt dat hackers tussen 10 en 16 maart toegang hadden tot een van de zes gegevensopslagen van CareCloud. Het bedrijf stelde de autoriteiten op 27 maart op de hoogte. De criminelen hebben volgens het bedrijf gegevens uit de databases overgebracht. Hoe ze dit melden – bijvoorbeeld via losgeldbrieven – is niet nader bekendgemaakt.
Welke gegevens zijn gestolen
De buitgemaakte informatie omvat volledige namen, adressen, burgerservicenummers en kopieën van identiteitspapieren als paspoorten en rijbewijzen. Daarnaast werden bankgegevens, creditcardnummers en medische informatie van patiënten ontvreemd.
Aantal slachtoffers waarschijnlijk nog hoger
CareCloud sloeg gegevens op via Amazon Web Services. Tot nu toe zijn meldingen ingediend bij de staatsautoriteiten van onder meer New Hampshire, Massachusetts, Texas en Maine. Het aantal getroffen personen zal vermoedelijk nog toenemen naarmate meer staten worden ingelicht.
Het bedrijf heeft nog geen nadere toelichting gegeven. Geen enkele bekend staande hackergroep heeft zich tot dusverre openlijk verantwoordelijk verklaard voor de aanval. Dit is dit jaar al de zoveelste grote cyberaanval op Amerikaanse zorgproviders.