Утечка данных в MCBS затронула 1,26 млн пациентов
Американская компания Medical Computer Business Services (MCBS), специализирующаяся на медицинском биллинге, раскрыла масштабную утечку данных. По данным уведомления в Министерство здравоохранения и социальных служб США, инцидент затронул 1 261 464 человек.
MCBS со штаб-квартирой в Огасте, штат Джорджия, предоставляет услуги выставления счетов, кодирования, управления дебиторской задолженностью и административной поддержки для медицинских организаций. Компания выступает агрегатором данных здравоохранения, обрабатывая записи пациентов множества провайдеров.
Хронология и масштаб инцидента
Несанкционированный доступ к сети MCBS был зафиксирован в период с 22 по 26 сентября 2025 года. Расследование, завершившееся 28 мая 2026 года, подтвердило компрометацию обширного перечня конфиденциальных сведений.
Среди потенциально раскрытых данных:
- Полное имя
- Физический адрес
- Номер социального страхования (SSN)
- Дата рождения
- Номер бенефициара медицинского плана
- Номер полиса медицинского страхования
- Идентификатор подписчика
- Медицинская история
- Информация о психическом и физическом состоянии
- Сведения о лечении
- Данные диагнозов
Важно отметить: перечень раскрытых данных варьируется для каждого пострадавшего. В уведомлении также перечислены семь «затронутых организаций» — медицинских провайдеров, чьи данные обрабатывала MCBS, включая South Georgia Radiology Consultants, SkinPath Solutions и Stephen W. Brown and Radiology Associates.
Вымогатели PEAR и утечка 3,3 ТБ
Ответственность за атаку взяла на себя группировка PEAR (Pure Extraction and Ransom). Злоумышленники утверждают, что похитили 3,3 терабайта данных с систем MCBS. Помимо перечисленных компанией сведений, киберпреступники заявляют о доступе к HR-данным, деталям бизнес-операций, платежной информации, переписке по электронной почте и различным базам данных.
«Мы не проверяли содержимое утекшего кэша и не можем подтвердить его подлинность», — отмечают в BleepingComputer, обнаружившем полную публикацию данных онлайн.
MCBS рекомендует всем потенциально затронутым лицам установить предупреждение о мошенничестве и рассмотреть возможность заморозки кредитного файла. Пациентам, получавшим медицинские услуги в Джорджии, советуют связаться со своим провайдером для уточнения факта взаимодействия с MCBS и возможной компрометации их данных. Компания создала специальную горячую линию для пострадавших.
Этот инцидент пополняет череду громких атак на медицинские организации. Ранее в 2026 году уже сообщалось о взломах Medtronic, Xolis и DentaQuest, затронувших миллионы записей.
Хотя MCBS не раскрывает вектор атаки, инцидент подчеркивает уязвимость бизнес-ассоциатов в сфере здравоохранения, которые, не оказывая медицинской помощи напрямую, аккумулируют колоссальные объемы защищенной законом HIPAA информации и становятся привлекательной целью для операторов вымогательского ПО.
Читайте также: Как медицинские данные становятся мишенью: анатомия целевых атак
Источник: BleepingComputer
