نقض داده در RAR: اطلاعات پزشکی ۲۶۶ هزار نفر لو رفت
خلاصهٔ کاملتر
شرکت Radiology Associates of Richmond (به اختصار RAR)، یک مرکز خدمات تصویربرداری پزشکی در ریچموند ویرجینیا، فاش کرد که هکرها در تاریخ حدود ۲۵ جولای ۲۰۲۵ به سیستمهای داخلیاش نفوذ کردن. طبق اعلام این سازمان، بررسیهای جامع فارنزیک (تحقیقات دیجیتالی برای کشف جزئیات حمله) تا ۶ آوریل ۲۰۲۶ ادامه داشت و در نهایت مشخص شد که فایلهای حاوی اطلاعات محرمانه بهداشتی بهصورت غیرمجاز از سیستم خارج شدن.
بر اساس اسناد ثبتشده در دفتر دادستان کل ایالت مِین، ۲۶۶٬۱۸۳ نفر تحت تأثیر این نقض داده قرار گرفتن. RAR از ۲۱ می ۲۰۲۶ شروع به ارسال نامههای اطلاعرسانی به این افراد کرده. همچنین کسانی که شماره ملیشان (Social Security Number) در فایلهای سرقتشده بوده، یک سرویس پایش اعتباری رایگان دریافت میکنن.
اطلاعاتی که احتمالاً در این حمله به سرقت رفته شامل موارد زیر میشه:
- نام افراد
- شماره ملی (SSN)
- شمارههای شناسایی دولتی
- اطلاعات مالی از جمله شماره کارت بانکی
- جزئیات بیمه درمانی
جالبه که این اولین بار نیست که RAR با چنین مشکلی روبهرو میشه؛ در جولای ۲۰۲۵، همین سازمان به وزارت بهداشت آمریکا (HHS) گزارش داد که در یک حمله جداگانه در آوریل ۲۰۲۴، اطلاعات ۱.۴ میلیون نفر به سرقت رفته بود. این دو رویداد متوالی نشون میده که بخش بهداشت و درمان به یکی از اهداف اصلی حملات سایبری تبدیل شده.
RAR اعلام کرده که برای مهار حمله و بررسی ابعادش با متخصصان امنیت سایبری خارجی همکاری کرده، اما جزئیاتی درباره زمان کشف نفوذ یا نوع حمله (مثلاً باجافزار) اعلام نکرده.
نکات کلیدی:
- نقض داده در تاریخ ۲۵ جولای ۲۰۲۵ رخ داده اما تحقیقات تا آوریل ۲۰۲۶ طول کشیده
- اطلاعات بیش از ۲۶۶ هزار نفر شامل دادههای مالی، پزشکی و شناسایی فاش شده
- این دومین رویداد امنیتی بزرگ برای RAR در کمتر از دو سال است
- افراد آسیبدیده میتونن از سرویس پایش اعتباری رایگان استفاده کنن




