3,7 мільйона пацієнтів, і жоден із них не обирав CareCloud
Ви майже напевно ніколи не чули про CareCloud. Компанія зберігає електронні медичні карти для десятків тисяч американських медичних закладів, і саме тому компанія, з якою ви ніколи не мали справи, зрештою тримає ваш номер соціального страхування.
Остаточна кількість дійшла до Міністерства охорони здоров'я і соціальних служб цього тижня: 3 756 469 людей. Саме вторгнення було коротким і, для CareCloud, вже давньою новиною - неавторизована третя сторона перебувала всередині одного з середовищ Amazon Web Services компанії з 10 по 16 березня, і компанія одразу подала розкриття інформації до SEC. Місяці пішли на встановлення того, що саме витекло. Відповідь, за листами-повідомленнями: імена, поштові адреси, номери соціального страхування, медична та медична інформація, номери паспортів і водійських посвідчень, а також банківські та фінансові дані. Це майже повний набір, і саме тому це п'ятий за величиною злом у сфері охорони здоров'я США у 2026 році станом на зараз.
Листи почали розсилати 25 липня, пропонуючи 12 або 24 місяці моніторингу ідентичності через IDX, який можна активувати до 17 грудня. Скористайтеся ним, якщо лист прийде, але ставтеся до нього як до мінімуму, а не як до вирішення проблеми. Заморожування кредитної історії в усіх трьох бюро безкоштовне, займає приблизно десять хвилин у кожному і справді запобігає відкриттю нових рахунків на ваше ім'я - моніторинг лише повідомляє про це постфактум.
Далі очікуйте телефонних дзвінків. Викрадені медичні записи роблять сценарії шахраїв незвично переконливими, бо той, хто телефонує, може назвати вашого страховика, вашого лікаря, реальну процедуру, яку ви проходили. Саме ця конкретика і присипляє пильність людей, а жодній легітимній стороні не потрібен ваш номер соціального страхування, щоб обговорити злом, який вона сама спричинила. Tendvane не може скасувати злом у компанії, з якою ви ніколи не мали справи; перевірка приватності та облікових записів охоплює те, що належить вам, показуючи, до яких акаунтів увійшов ваш ПК і що на самій машині відкрито для сторонніх.