تعرضت HealthLink Solutions — إحدى أكبر شركات خدمات السحابة الطبية في أمريكا الشمالية، والتي تقدم خدمات لـ 1,200 مستشفي ومركز طبي — لهجوم سيبراني أدى إلى تسريب 14 مليون سجل طبي كامل. بحسب تقرير نشرته The Hacker News في 3 سبتمبر 2026، كانت البيانات معروضة للبيع على الويب المظلم منذ 6 أشهر دون أن يتم اكتشافها.
كيف حدث الاختراق؟
بحسب تحليل BleepingComputer، استغل المهاجمون ثغرة في نظام إدارة السحابة لدى HealthLink Solutions:
- تم اكتشاف ثغرة في واجهة إدارة قاعدة البيانات في نظام HealthLink Cloud Platform.
- استغل المهاجمون ضعف في التحكم بالوصول (Broken Access Control) للحصول على صلاحيات إدارية.
- تم نسخ قاعدة البيانات عبر نقطة نهاية API غير مصححة.
- تم تثبيت باب خلفي يسمح بالوصول المستمر إلى الأنظمة.
- تم حذف السجلات لتغطية آثار الاختراق.
المفارقة أن HealthLink Solutions كانت مطابقة لمعيار HIPAA قبل الاختراق، لكن الثغرة كانت في نظام خارجي تم دمجه حديثاً لزيادة السعة.
ما البيانات المسربة؟
تحتوي قاعدة البيانات المسربة على المعلومات الطبية الحساسة التالية:
نوع البيانات | عدد السجلات | الحالة |
|---|---|---|
الاسم الكامل | 14 مليون | كامل |
تاريخ الميلاد | 14 مليون | كامل |
العنوان الكامل | 14 مليون | كامل |
رقم الضمان الاجتماعي (SSN) | 14 مليون | كامل |
رقم الهاتف | 14 مليون | كامل |
البريد الإلكتروني | 14 مليون | كامل |
التشخيصات الطبية | 14 مليون | كامل |
الوصفات الطبية | 12 مليون | كامل |
نتائج الفحوصات | 10 مليون | كامل |
التاريخ الطبي الكامل | 14 مليون | كامل |
السعر والمتاحة
تم عرض قاعدة البيانات الكاملة للبيع على الويب المظلم من قبل المجموعة "MedDataLeak":
- السعر: 50 دولار للسجل الواحد (إجمالي 700 مليون دولار)
- طريقة الدفع: Bitcoin (BTC) فقط
- العينة المجانية: 1,000 سجل للتحقق
- طريقة التسليم: رابط تنزيل مشفر بعد الدفع
- المنتدى: Exploit.in
بحسب BleepingComputer، تم التحقق من صحة 50,000 سجل من العينة المجانية، مما يؤكد أن البيانات حقيقية وصالحة.
تأثير الاختراق
يؤثر هذا الاختراق على المرضى في:
- الولايات المتحدة (10 مليون سجل)
- كندا (2 مليون سجل)
- المملكة المتحدة (1.5 مليون سجل)
- أستراليا (500,000 سجل)
المستشفيات الأكثر تأثراً هي Mayo Clinic (1.2 مليون سجل)، Johns Hopkins (900,000 سجل)، وCleveland Clinic (750,000 سجل).
مؤشرات الاختراق (IOCs)
| ipv4 | 185[.]143[.]223[[.]]43 | خادم C2 المستخدم في الاختراق |
| domain | healthlink-cloud[[.]]xyz | نطاق خبيث يستخدم للوصول |
| domain | exploit[[.]]in | منتدى بيع البيانات |
| sha256 | b2c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abc | تجزئة ملف قاعدة البيانات |
| other | 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa | عنوان محفظة Bitcoin للمهاجم |
الروابط والعناوين معطَّلة (defanged) للحماية
توصيات للمرضى
إذا كنت تعتقد أن بياناتك الطبية قد تكون مسربة:
- اتصل بالمستشفي أو العيادة التي تعالج فيها وأبلغ عن الاختراق.
- راقب حساباتك الطبية بحثاً عن أنشطة مشبوهة.
- تفعيل مراقبة الائتمان لاكتشاف أي محاولة لاحتيال.
- غيّر كلمات المرور لجميع حساباتك الطبية.
- تفعيل التنبيهات على أي وصول غير معتاد إلى بياناتك.
رد فعل HealthLink Solutions
أصدرت HealthLink Solutions بياناً رسمياً في 4 سبتمبر:
«نحن ندرك جدية هذا الحادث الأمني. لقد بدأنا تحقيقاً شاملاً مع سلطات إنفاذ القانون وخبراء الأمن السيبراني. نعمل على إبلاغ جميع العملاء المتأثرين وتقديم دعم لهم. نعتذر عن أي إزعاج قد سببه هذا الحادث.»
وافقت الشركة على دفع تعويضات للمرضى المتأثرين، لكن لم يتم تحديد المبلغ بعد. كما تم تقديم خدمات مراقبة الائتمان مجاناً لجميع المرضى المتأثرين.
المخاطر القانونية
يتعرض HealthLink Solutions لمخاطر قانونية كبيرة بسبب هذا الاختراق:
- غرامات HIPAA قد تصل إلى 1.5 مليون دولار سنوياً لكل انتهاك.
- دعاوي قضائية جماعية من المرضى المتأثرين.
- فقدان ثقة العملاء قد يؤدي إلى خسائر كبيرة.
بحسب BleepingComputer، قد تصل التكاليف الإجمالية لهذا الاختراق إلى مليار دولار بسبب الغرامات والدعاوي القضائية وفقدان العملاء.





