لو رفتن دادههای پزشکی ۳۴۵ هزار نفر در کرکلاد
خلاصهٔ کاملتر
کرکلاد (CareCloud)، شرکت فناوری سلامت مستقر در نیوجرسی، بالاخره داره به قربانیهای نفوذی که خودش مارس اعلامش کرده بود اطلاع میده. تو این مقاله و به نقل از تککرانچ اومده که تعداد افراد آسیبدیده تا الان به نزدیک ۳۵۰ هزار نفر رسیده و با رسیدن اظهارنامههای بقیه ایالتها این عدد هنوز داره بالا میره.
کرکلاد سرویسهای ابری پرونده الکترونیک سلامت (EHR)، مدیریت مطب، مدیریت چرخه درآمد و صورتحساب رو به بیش از ۴۵ هزار ارائهدهنده خدمات درمانی در آمریکا میده، حدود ۳٬۶۵۰ کارمند داره و برای سال مالی ۲۰۲۵ درآمد ۱۲۰.۵ میلیون دلاری ثبت کرده. یعنی ضربه به کرکلاد عملاً ضربه به همه بیمارهاییه که به اون مراکز مراجعه کردن.
طبق اظهارنامهای که این هفته به دفتر دادستان کل کالیفرنیا رسیده، مهاجمها بین ۱۰ تا ۱۶ مارس ۲۰۲۶ — دستکم شش روز — به یکی از محیطهای AWS کرکلاد و یکی از مخازن داده EHR دسترسی داشتن و ادعا کردن از دیتابیسهای همون محیط داده بیرون کشیدن. شرکت هیچ جزئیات فنی دیگهای نداده و تا الان هم هیچ گروهی مسئولیت حمله رو نپذیرفته.
دادههای لو رفته میتونه شامل نام، آدرس منزل، شماره تأمین اجتماعی، شماره گذرنامه و گواهینامه، مشخصات حساب بانکی و کارت پرداخت و حجم قابلتوجهی اطلاعات پزشکی باشه؛ دقیقاً همون ترکیبی که هم برای سارقان هویت جذابه هم برای کلاهبردارهای بیمه درمان.
نویسنده این ماجرا رو یه اتفاق تکی نمیبینه: مارس امسال TriZetto از مجموعه Cognizant نشت ۳.۴ میلیون نفری رو اعلام کرد و همین هفته پیش هم Craneware تأیید کرد هکرها حجم زیادی از داده مشتریهای بیمارستانی و داروخانهایش رو بردن. به گفته نویسنده، تنها دلیل اینکه اینقدر زود از ماجرا خبردار شدیم قوانین افشای اجباری کالیفرنیاست، وگرنه احتمالاً هنوز جوابمون «بهموقع اطلاع میدیم» بود.
نکات کلیدی:
- نفوذ به محیط AWS کرکلاد بین ۱۰ تا ۱۶ مارس ۲۰۲۶ رخ داده و دستکم شش روز طول کشیده
- تا الان حدود ۳۴۵ هزار نفر آسیب دیدن و عدد هنوز در حال افزایشه
- دادههای لو رفته شامل هویتی، بانکی و پزشکیه — بدترین ترکیب ممکن برای قربانی
- کرکلاد جزئیات فنی نداده و کسی مسئولیت حمله رو نپذیرفته
- قوانین افشای کالیفرنیا عامل اصلی روشن شدن ابعاد ماجرا بوده




