نقض داده در OpenLoop Health: اطلاعات ۷۱۶ هزار نفر به سرقت رفت
خلاصهٔ کاملتر
پلتفرم تلههلث OpenLoop Health که مستقر در دِموین آیووا هست و زیرساخت دیجیتال بهداشتی به سازمانهای مختلف ارائه میده، در ژانویه ۲۰۲۶ هدف یک حمله سایبری قرار گرفت. این نقض امنیتی در ۷ ژانویه کشف شد و مهاجمان بین ۷ تا ۸ ژانویه به سیستمهای این شرکت دسترسی داشتن.
اطلاعات سرقتشده شامل نام، آدرس، ایمیل، تاریخ تولد و دادههای پزشکی ۷۱۶ هزار نفر میشه. خبر خوب اینه که طبق اعلام شرکت، شماره تأمین اجتماعی، اطلاعات حساب بانکی و پرونده الکترونیک سلامت افراد در این حمله دستکاری یا سرقت نشده.
OpenLoop Health ماجرا رو در مارس به مراجع ذیربط گزارش داد، ولی تعداد افراد آسیبدیده این هفته به پورتال نقض دادههای وزارت بهداشت آمریکا (HHS) اضافه شد. شرکت همچنین نامههای اطلاعرسانی به دفاتر دادستان کل کالیفرنیا و تگزاس ارسال کرده.
بلافاصله بعد از کشف حمله، دسترسی غیرمجاز قطع شد و شرکت با کمک متخصصان امنیت سایبری خارجی تحقیقاتی رو آغاز کرد. کنترلهای امنیتی هم بهبود پیدا کردن و با نهادهای انتظامی هماهنگیهای لازم صورت گرفت.
OpenLoop Health اعلام کرده که تا الان از هیچ سوءاستفادهای از این اطلاعات آگاه نیست، ولی به افراد آسیبدیده توصیه میکنه مراقب کلاهبرداری و سرقت هویت باشن. شرکت همچنین یک سال خدمات رایگان مانیتورینگ اعتباری و هویتی در اختیار این افراد قرار داده.
جالب اینجاست که یک عامل تهدید ادعا کرده مسئول این حمله بوده و گفته اطلاعات ۱.۶ میلیون نفر رو دزدیده — عددی که تقریباً دو برابر رقم رسمی اعلامشده از سوی شرکته. OpenLoop هیچ اطلاعاتی درباره هویت مهاجمان به اشتراک نذاشته.
نکات کلیدی:
- حمله بین ۷ تا ۸ ژانویه ۲۰۲۶ اتفاق افتاد و ۷۱۶ هزار نفر رو تحت تأثیر قرار داد
- اطلاعات دزدیدهشده: نام، آدرس، ایمیل، تاریخ تولد و دادههای پزشکی
- شماره تأمین اجتماعی و اطلاعات مالی دست نخورده موندن
- یک هکر ادعا کرده ۱.۶ میلیون رکورد دزدیده، نه ۷۱۶ هزار تا
- شرکت یک سال مانیتورینگ رایگان هویت و اعتبار به افراد آسیبدیده میده




