## حمله سایبری به Gryphon Healthcare و سرقت اطلاعات حساس بیماران
شرکت Gryphon Healthcare، یک سازمان مدیریت مراقبتهای بهداشتی در آمریکا، اخیراً هدف یک حمله سایبری زنجیره تأمین قرار گرفته است که در آن دادههای حساس مربوط به صدها هزار بیمار به سرقت رفته است.
این شرکت این خبر را در یک اطلاعیه نقض داده که به دفتر دادستان کل ایالت مین ارسال شده است، تأیید کرد. در این اطلاعیه آمده است که یک شریک تجاری که Gryphon خدمات صورتحساب پزشکی را برای آن ارائه میدهد، مدتی قبل از ۱۳ آگوست ۲۰۲۴ مورد نقض قرار گرفته است.
Gryphon نام شریک تجاری مورد حمله را فاش نکرده است، اما به نظر میرسد که این حمله به مهاجمان اجازه داده است تا به اطلاعات شخصی و اطلاعات سلامت محافظت شده که Gryphon نگهداری میکند، دسترسی پیدا کنند.
## عدم وجود مدرکی از سوء استفاده از دادهها
Gryphon در این پرونده اعلام کرد: “در نتیجه این حادثه امنیتی شخص ثالث، ممکن است یک فرد غیرمجاز به برخی فایلها و دادهها حاوی اطلاعات مربوط به بیماران که Gryphon خدمات صورتحساب پزشکی را برای آنها ارائه میدهد، دسترسی پیدا کرده باشد.”
در ادامه این پرونده آمده است: “اطلاعات ممکن است شامل نام، تاریخ تولد، آدرس، شماره امنیت اجتماعی، تاریخ خدمات، اطلاعات تشخیصی، اطلاعات بیمه درمانی، اطلاعات درمان پزشکی، اطلاعات نسخه، اطلاعات ارائه دهنده و شماره پرونده پزشکی شما باشد.”
دادههای سرقت شده به اندازه کافی برای انجام حملات فیشینگ بسیار پیچیده، عملیات سرقت هویت یا حتی کلاهبرداری الکترونیکی هستند. Gryphon اعلام کرد که در مجموع ۳۹۳،۳۵۸ نفر تحت تأثیر این حادثه قرار گرفتهاند و هیچ مدرکی مبنی بر سوء استفاده از این اطلاعات دیده نشده است. در حال حاضر هیچ گروهی مسئولیت این حمله را بر عهده نگرفته است.
با توجه به حساسیت اطلاعاتی که سازمانهای مراقبتهای بهداشتی مدیریت میکنند، آنها یکی از اهداف اصلی مهاجمان باجافزار هستند. این مجرمان اطلاعات را به سرقت میبرند و سپس تهدید میکنند که اگر وجهی به آنها پرداخت نشود، اطلاعات را در دسترس عموم قرار میدهند. انتشار اطلاعات بیماران میتواند منجر به ضرر مالی، لطمه به اعتبار، جریمههای قانونی و حتی دعاوی جمعی شود.
در واقع، The Register گزارش داده است که Abington Cole و Ellery مستقر در تولسا، اوکلاهما، در حال حاضر شروع به درخواست برای قربانیان این حادثه داده کردهاند و این تنها دعاوی جمعی علیه شرکتهای مراقبتهای بهداشتی نیست که در حال حاضر در حال پیگیری است.