Het Amerikaanse softwarebedrijf CareCloud, dat onder andere elektronische patiëntendossiers (EPD's) en patiëntportalen voor ziekenhuizen levert, heeft de gegevens van meer dan 3,7 miljoen mensen gelekt. De data werd gestolen uit de AWS (Amazon Web Services)-omgeving van de EPD-leverancier. Dat heeft het bedrijf aan het Amerikaanse ministerie van Volksgezondheid laten weten.
In een melding aan de Amerikaanse beurswaakhond SEC liet CareCloud eer al weten dat het op 16 maart een inbraak op de AWS-omgeving ontdekte. De hack zou tussen 10 en 16 maart hebben plaatsgevonden. Daarbij beweerde de aanvaller dat hij gegevens uit meerdere databases in de AWS-omgeving had buitgemaakt. Deze databases bleken medische dossiers en elektronische patiëntendossiers te bevatten.
Nu blijkt dat het inderdaad om een groot datalek gaat. De gestolen informatie bestaat uit de namen, adresgegevens, social-securitynummers, medische en gezondheidsinformatie van 3,7 miljoen mensen. Ook zijn nummers van paspoorten en rijbewijzen buitgemaakt en financiële informatie. Hoe de inbraak op de AWS-omgeving kon plaatsvinden is niet bekendgemaakt. CareCloud heeft tienduizenden ziekenhuizen en praktijken in de VS als klant, maar is ook in andere landen actief.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.