اختراق مزود فوترة الرعاية الصحية يكشف بيانات 3.8 مليون مريض

BleepingComputer
مشاركة:
اختراق مزود فوترة الرعاية الصحية يكشف بيانات 3.8 مليون مريض

كشفت Unlimited Technology Systems، مزود خدمات الفوترة وإدارة دورة الإيرادات للرعاية الصحية ومقرها أوهايو، عن اختراق بيانات كشف المعلومات الشخصية والطبية لـ3,803,750 مريضاً — واحد من أكبر اختراقات بيانات الرعاية الصحية المُبلغ عنها في 2026.

ماذا حدث

تقدم الشركة، التي يقع مقرها في مونتغمري بولاية أوهايو، خدمات مالية وفوترة وإدارة دورة إيرادات لأكثر من 4,500 عيادة أورام وأكثر من 6,500 مزود رعاية صحية متخصص في جميع أنحاء الولايات المتحدة. اكتشفت Unlimited Technology Systems نشاطاً غير مصرح به داخل أحد مراكز بياناتها التجارية في 19 أكتوبر 2025. حدد تحقيق لاحق أن جهة غير مصرح لها وصلت إلى بيانات المرضى — وربما نسختها — بين 5 و10 أكتوبر 2025، ما يعني أن الاختراق ظل دون اكتشاف لنحو أسبوعين قبل رصده، واستغرق قرابة عام للوصول إلى الكشف العلني والإخطار الرسمي للجهات التنظيمية.

ما البيانات التي تم كشفها

تشمل المعلومات المخترقة كلاً من معلومات التعريف الشخصية والمعلومات الصحية المحمية. تشمل معلومات التعريف الشخصية المكشوفة أسماء المرضى وأرقام الضمان الاجتماعي وتواريخ الميلاد والعناوين المنزلية وعناوين البريد الإلكتروني وأرقام الهواتف والوثائق الشخصية الممسوحة ضوئياً مثل رخص القيادة وبطاقات التأمين. تشمل المعلومات الصحية المحمية المكشوفة أرقام بوليصات التأمين الصحي وأرقام السجلات الطبية والتشخيصات وتواريخ الخدمة ومعلومات المطالبات والمزايا. صرحت الشركة بأن الاختراق لم يكشف سجلات طبية كاملة أو تصويراً تشخيصياً أو تفاصيل حساب مالي مثل أرقام بطاقات الائتمان أو الحسابات المصرفية.

وفقاً لتقرير BleepingComputer، أخطرت Unlimited Technology Systems رسمياً وزارة الصحة والخدمات الإنسانية الأمريكية بأن 3,803,750 فرداً تأثروا، ما يضع هذا الاختراق ضمن أكبر الاختراقات المُفصح عنها بموجب متطلبات الإبلاغ عن الاختراق لدى HHS هذا العام. تقدم الشركة للمرضى المتأثرين عامين من مراقبة الائتمان المجانية واستشارات الاحتيال وخدمات استعادة سرقة الهوية.

لماذا يهم نطاق هذا الاختراق

نظراً لأن Unlimited Technology Systems تعمل كمعالج فوترة خلفي لآلاف عيادات الأورام والرعاية المتخصصة بدلاً من كونها علامة تجارية مواجهة للمرضى، فإن معظم الأفراد المتأثرين على الأرجح ليس لديهم علاقة مباشرة مع الشركة وقد لا يكونون على علم بمرور بياناتهم عبر أنظمتها على الإطلاق — وهو خطر هيكلي شائع في نظام مزودي الفوترة ودورة الإيرادات في الرعاية الصحية، حيث يمكن لاختراق واحد في معالج واحد أن يتسلسل عبر مجموعات المرضى لمئات العيادات غير المرتبطة.

إن الجمع بين أرقام الضمان الاجتماعي والتشخيصات الطبية وتفاصيل التأمين في كشف واحد ذو قيمة خاصة للمحتالين، إذ يتيح كلاً من سرقة الهوية التقليدية والاحتيال الخاص بالرعاية الصحية، بما في ذلك مطالبات التأمين الاحتيالية المقدمة باستخدام معلومات بوليصة الضحية المسروقة.

ما التالي

أعلن مكتب محاماة واحد على الأقل، Edelson Lechtzin LLP، بالفعل أنه يحقق في مطالبات دعوى جماعية محتملة نيابة عن المرضى المتأثرين، وهي نتيجة شبه مؤكدة لاختراق بهذا الحجم بموجب أنماط التقاضي المتعلقة بخصوصية الرعاية الصحية الأمريكية. يجب على الأفراد المتأثرين ترقب خطابات الإخطار الرسمية من Unlimited Technology Systems، والتسجيل في مراقبة الائتمان المعروضة، والبقاء يقظين تجاه محاولات التصيد الاحتيالي أو مطالبات التأمين الاحتيالية التي تشير إلى تفاصيلهم الطبية المكشوفة.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
مشاركة: