×
Watch TV
IPhone users instructed to take immediate action to avoid data breach: 'Urgent threat'

За последнее десятилетие данные в области здравоохранения стали одной из самых ценных целей для киберпреступников. От страховщиков до клиник, каждый участник экосистемы имеет дело с какой-то формой чувствительной информации.

Однако нарушения безопасности не всегда происходят из больниц или здравоохранительных приложений. Все чаще данные пациентов управляются сторонними поставщиками, предоставляющими цифровые услуги, такие как планирование, выставление счетов и маркетинг.

Одно из таких нарушений в цифровом маркетинговом агентстве, обслуживающем стоматологические практики, недавно выставило на свет приблизительно 2,7 миллиона профилей пациентов и более 8,8 миллионов записей о приемах.

Получите мои лучшие технические советы, срочные уведомления о безопасности и эксклюзивные предложения прямо в вашу почту. Кроме того, вы получите мгновенный доступ к моему бесплатному руководству по выживанию в случае мошенничества, когда присоединитесь.

hacker on laptop

Масштабная утечка медицинских данных раскрывает миллионы: что вам нужно знать

Исследователи Cybernews обнаружили неправильно сконфигурированную базу данных MongoDB, раскрывшую 2,7 миллиона профилей пациентов и 8,8 миллионов записей о приемах. База данных была общедоступной в Интернете, не защищена паролями или протоколами аутентификации. Любой с базовыми знаниями инструментов сканирования баз данных мог бы получить к ней доступ.

Раскрытые данные включали имена, даты рождения, адреса, электронные адреса, номера телефонов, пол, идентификаторы карт, языковые предпочтения и классификации выставления счетов. В записях о приемах также содержались метаданные, такие как метки времени и идентификаторы учреждений.

Намеки в структуре данных указывают на Gargle, компанию из Юты, которая создает веб-сайты и предлагает маркетинговые инструменты для стоматологических практик. Хотя это не подтвержденный источник, несколько внутренних ссылок и деталей системы указывают на крепкую связь. Gargle предоставляет услуги планирования приемов, отправки форм и общения с пациентами. Эти функции требуют доступа к информации о пациентах, делая фирму вероятным звеном в утечке данных.

После того как проблема была сообщена, база данных была защищена. Длительность экспозиции остается неизвестной, и нет общедоступных доказательств того, что данные были загружены злонамеренными действующими лицами до блокировки.

Мы обратились к Gargle с просьбой о комментарии, но не получили ответа до нашего срока.

healthcare worker

Как утечки медицинских данных приводят к краже личности и мошенничеству с медицинским страхованием

Раскрытые данные представляют широкий профиль риска. В отдельности номер телефона или запись о выставлении счета могут показаться ограниченными по объему. Однако в совокупности набор данных формирует полный профиль, который может быть использован для кражи личности, мошенничества с медицинским страхованием и организации целевых фишинговых кампаний.

Кража медицинской личности позволяет злоумышленникам выдавать себя за пациентов и получать услуги под ложной личностью. Жертвы часто остаются неосведомленными до тех пор, пока не будет нанесен значительный ущерб, начиная от неверных медицинских записей до неоплаченных счетов на их имена. Утечка также открывает дверь для мошенничества с медицинским страхованием, с злоумышленниками, использующими институциональные ссылки и данные карты для подачи ложных заявок.

Такой тип утечки вызывает вопросы о соблюдении Закона о страховании портативностью и ответственности за инкорпорацию, который предписывает сильную защиту данных пациентов для субъектов, обрабатывающих данные пациентов. Хотя Gargle не является поставщиком здравоохранения, его доступ к инфраструктуре, предназначенной для пациентов, может подпасть под действие этого регулирования в качестве делового партнера.

healthcare worker on laptop

5 способов, как вы можете защититься от утечек медицинских данных

Если ваша информация была частью утечки медицинских данных или любой другой подобной, стоит предпринять несколько шагов для защиты себя.

1. Рассмотрите услуги защиты от кражи личности: Поскольку утечка медицинских данных раскрыла личные и финансовые данные, важно активно защищаться от кражи личности. Услуги защиты от кражи личности предлагают непрерывное мониторинг ваших кредитных отчетов, номера социального страхования и даже темной сети для обнаружения злоупотреблений вашей информацией. Эти услуги отправляют вам мгновенные уведомления о подозрительной активности, такой как новые запросы кредита или попытки открыть счета на ваше имя, помогая вам быстро реагировать до наступления серьезного ущерба. Помимо мониторинга, многие компании по защите от кражи личности предоставляют специализированных специалистов по восстановлению, которые помогут вам разрешить проблемы с мошенничеством, оспаривать несанкционированные платежи и восстанавливать вашу личность в случае ее компрометации. Ознакомьтесь с моими советами и лучшими предложениями о том, как защитить себя от кражи личности.

2. Используйте услуги удаления личных данных: Утечка медицинских данных раскрывает много информации о вас, и все это может оказаться в общественном доступе, что по сути дает любому возможность обмануть вас. Один из проактивных шагов - рассмотреть услуги удаления личных данных, которые специализируются на непрерывном мониторинге и удалении вашей информации из различных онлайн баз данных и сайтов. Хотя ни одна услуга не обещает удалить все ваши данные из интернета, наличие услуги удаления хорошо, если вы хотите постоянно мониторить и автоматизировать процесс удаления вашей информации с сотен сайтов непрерывно на протяжении длительного времени. Ознакомьтесь с моими лучшими выборами услуг по удалению данных здесь. 

Получите , чтобы узнать, не размещена ли ваша личная информация в интернете

3. Имейте надежное антивирусное программное обеспечение: Хакеры имеют адреса электронной почты людей и полные имена, что облегчает им отправку вам фишинговых ссылок, которые устанавливают вредоносное ПО и крадут все ваши данные. Эти сообщения социально настраиваются, и их поймать практически невозможно, если вы не осторожны. Однако у вас есть защита. Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО, которое потенциально получает доступ к вашей личной информации, - установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых электронных письмах и мошеннических схемах с вымогательством выкупа, сохраняя вашу личную информацию и цифровые активы в безопасности. Получите мои выборы лучших победителей антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS.

4. Включите двухфакторную аутентификацию: Хотя пароли не были частью утечки данных, вам все равно нужно включить двухфакторную аутентификацию (2FA). Она предоставляет дополнительный уровень безопасности для всех ваших важных учетных записей, включая электронную почту, банковское дело и социальные сети. 2FA требует предоставления второго элемента информации, такого как код, отправленный на ваш телефон, помимо пароля при входе в систему. Это значительно затрудняет доступ хакеров к вашим учетным записям, даже если у них есть ваш пароль. Включение 2FA может значительно снизить риск несанкционированного доступа и защитить ваши чувствительные данные.

5. Будьте осторожны с почтовой коммуникацией: Злоумышленники также могут попытаться обмануть вас через обычную почту. Утечка данных дает им доступ к вашему адресу. Они могут выдавать себя за людей или бренды, которых вы знаете и использовать темы, требующие срочного внимания, такие как упущенные посылки, приостановки учетных записей и уведомления о безопасности. 

Главный вывод Курта

Если ничего другого, эта последняя утечка показывает, насколько плохо сегодня обращаются с данными пациентов. Все чаще технологические поставщики, не связанные с медициной, получают доступ к чувствительной информации, не сталкиваясь с теми же правилами и контролем, что и больницы и клиники. Эти сторонние услуги теперь стали обычной частью того, как пациенты записываются на приемы, оплачивают счета или заполняют формы. Но когда что-то идет не так, последствия такие же серьезные. Даже если база данных была отключена, основная проблема не исчезла. Ваши данные настолько же защищены, насколько осторожна компания, которая получает к ним доступ.

Считаете ли вы, что компании здравоохранения достаточно инвестируют в свою кибербезопасностьную инфраструктуру? Дайте нам знать, написав нам на 

Для получения большего количества моих технических советов и уведомлений о безопасности подпишитесь на мою бесплатную информационную рассылку CyberGuy Report, перейдя на 

Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы покрыли

Следите за Куртом в его социальных сетях

  • Facebook
  • YouTube
  • Instagram
  • Ответы на наиболее часто задаваемые вопросы CyberGuy:

  • Какой лучший способ защитить ваши устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше всего оставаться частным, безопасным и анонимным во время просмотра веб-сайтов?
  • Как избавиться от робоколлов с помощью приложений и услуг по удалению данных?
  • Как удалить свои личные данные из интернета?
  • Новинки от Курта:

  • Попробуйте новые игры CyberGuy (кроссворды, поиск слов, викторины и многое другое!)
  • Эксклюзивные купоны и предложения CyberGuy
  • Авторские права 2025 CyberGuy.com.  Все права защищены.  

    Курт