كشفت شركة CareCloud الأمريكية المتخصصة في تكنولوجيا الرعاية الصحية عن تعرض بيانات أكثر من 3.75 مليون شخص لاختراق إلكتروني، بعدما تمكن طرف غير مصرح له من الوصول إلى إحدى بيئات الشركة السحابية وسحب بيانات من قواعد موجودة بداخلها.
وبحسب بيانات وزارة الصحة والخدمات الإنسانية الأمريكية، بلغ عدد الأشخاص المتأثرين بالحادث 3,756,469 شخصًا، ما يجعل الواقعة واحدة من أكبر حوادث اختراق بيانات الرعاية الصحية المعلن عنها في الولايات المتحدة خلال عام 2026.
بدأت الواقعة عندما تمكن طرف غير مصرح له من الوصول إلى إحدى بيئات CareCloud المستضافة على خدمات Amazon Web Services – AWS.
وأظهرت التحقيقات أن الوصول استمر خلال الفترة من 10 إلى 16 مارس 2026، فيما تعرضت إحدى بيئات السجلات الصحية الإلكترونية التابعة للشركة لتعطل استمر نحو 8 ساعات قبل استعادة الخدمة.
وقالت CareCloud إنها استعانت بخبراء خارجيين في الأمن السيبراني للتحقيق في الحادث واحتوائه، وأبلغت جهات إنفاذ القانون، مؤكدة أنها لم ترصد نشاطًا غير مصرح به في البيئة المتضررة بعد 16 مارس.
أظهرت التحقيقات أن نوع البيانات التي ربما جرى الوصول إليها يختلف من شخص إلى آخر، وقد يشمل مجموعة واسعة من المعلومات الحساسة، من بينها: أسماء المرضى وعناوينهم - تواريخ الميلاد- أرقام الضمان الاجتماعي- بيانات صحية وطبية- معلومات التأمين الصحي- أرقام رخص القيادة- بيانات جوازات السفر ووثائق الهوية الحكومية- معلومات مصرفية ومالية وبيانات دفع في بعض الحالات.
ولا يعني الاختراق بالضرورة أن جميع هذه البيانات كانت موجودة في ملف كل شخص متضرر، إذ تختلف البيانات المكشوفة وفق السجلات التي كانت تحتفظ بها الشركة لكل حالة.
ترتفع خطورة الحادث بسبب الجمع بين البيانات الشخصية والمالية والطبية في عملية اختراق واحدة، فأرقام الضمان الاجتماعي والوثائق الحكومية والمعلومات المالية يمكن استغلالها في محاولات سرقة الهوية أو الاحتيال المالي، بينما قد تزيد السجلات الطبية والتأمينية من مخاطر الاحتيال الطبي أو تنفيذ هجمات تصيد أكثر إقناعًا تعتمد على معلومات حقيقية عن الضحية.