الاثنين، 3 أغسطس 2026

السياسات والتنظيم

CareCloud تكشف عن اختراق بيانات السجلات الصحية للمرضى

كشفت شركة CareCloud عن تعرضها لهجوم سيبراني تمكن فيه قراصنة من الوصول إلى إحدى بيئات السجلات الطبية الرقمية التابعة لها لأكثر من ثماني ساعات، على الرغم من أنه لم يُعرف ما إذا كانت البيانات قد سُرقت.

CareCloud discloses data breach of patient health records
صورة: CareCloud

كشفت شركة CareCloud، وهي شركة متخصصة في تكنولوجيا الرعاية الصحية، عن تعرضها لاختراق بيانات بعد أن تمكن قراصنة من الوصول إلى أحد مخازن السجلات الصحية الإلكترونية للمرضى. وفي ملف تنظيمي، ذكرت الشركة أن الوصول غير المصرح به تم اكتشافه في 16 مارس. ووفقاً للإفصاح، كان لدى القراصنة وصول إلى مخزن السجلات الطبية هذا لأكثر من ثماني ساعات. وقد استعادت CareCloud أنظمتها في اليوم نفسه، وتعتقد أن القراصنة لم يعودوا موجودين في شبكتها. وللمساعدة في التحقيق الجاري، استعانت الشركة بشركة أمن سيبراني غير محددة للتحقيق في الهجوم السيبراني.

وقع الوصول غير المصرح به في واحدة من ست بيئات تخزن فيها CareCloud السجلات الطبية والرعاية الصحية للمرضى. وتوفر الشركة تكنولوجيا الرعاية الصحية، بما في ذلك تخزين السجلات الصحية الإلكترونية، لأكثر من 45,000 مقدم خدمة، بما في ذلك الأطباء والممارسون في آلاف المستشفيات والعيادات الطبية، مما يغطي ملايين المرضى. ولم تكشف CareCloud عن عدد الأفراد الذين تأثروا بالاختراق. بالإضافة إلى ذلك، ليس من المعروف ما إذا كان القراصنة قد سرّبوا أي بيانات، أو ما هي أنواع البيانات التي قد تكون سُرقت. كما لا يزال من غير الواضح ما إذا كان الهجوم السيبراني قد أدى إلى أي تدمير للبيانات أو ما إذا كان القراصنة قد تواصلوا مع الشركة بأي مطالب. وتشير سجلات الإنترنت العامة إلى أن جزءاً كبيراً من ملفات وبيانات CareCloud مستضاف على Amazon Web Services.

قدمت CareCloud إفصاحها إلى SEC (الجهة التنظيمية المالية في الولايات المتحدة) يوم الجمعة الماضي. وحددت الشركة في 24 مارس أن الحادث كان مهماً بما يكفي ليكون له تأثير مادي على أعمالها، مما يتطلب منها قانوناً تنبيه مستثمريها. وعلى الرغم من أن CareCloud ذكرت أن الاختراق من غير المرجح أن يؤثر على الوضع المالي للشركة، إلا أنها أقرت بأن تحقيقها لا يزال جارياً. ولم يستجب متحدث باسم CareCloud لطلب التعليق بخصوص الحادث أو كيفية هيكلة الشركة لبيانات المرضى عبر بيئاتها الست.

يسلط الحادث الضوء على الضعف المستمر للسجلات الطبية الرقمية أمام مجرمي الإنترنت، الذين يستهدفون بشكل متكرر مقدمي تكنولوجيا الرعاية الصحية لسرقة البيانات الشخصية والمطالبة بفدية. ويتبع هذا الهجوم السيبراني نمطاً من الحوادث الأمنية البارزة في هذا القطاع، وأبرزها هجوم برامج الفدية في عام 2024 على شركة Change Healthcare. وقد أدى ذلك الاختراق إلى تعريض جزء كبير من السجلات الصحية في الولايات المتحدة للخطر، مما أدى إلى انقطاع واسع النطاق في الأنظمة وتأخير خدمات الرعاية الصحية في جميع أنحاء البلاد لعدة أشهر.

لماذا يهم

يسلط اختراق مزود رئيسي لتكنولوجيا الرعاية الصحية الضوء على الضعف المستمر لأنظمة السجلات الطبية الرقمية أمام مجرمي الإنترنت، وذلك في أعقاب هجوم برامج الفدية في عام 2024 على شركة Change Healthcare.