سيبرانا

تسريب 14 مليون سجل طبي عبر مورّد خارجي — بيانات المرضى معروضة على الويب المظلم منذ 6 أشهر

هجوم على شركة **HealthLink Solutions** — مورّد خدمات السحابة الطبية — أدى إلى تسريب **14 مليون سجل طبي** كامل، بما في ذلك **التشخيصات الطبية** و**الوصفات** و**نتائج الفحوصات**. البيانات كانت معروضة للبيع على **الويب المظلم** منذ **6 أشهر** دون أن يتم اكتشافها.

نُشر
3 دقائق قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
ممر مستشفي نظيف يُرى من خلال نافذة زجاجية رقمية مكسورة، مع قطع من سجلات المرضى العالقة في الهواء
رسم توضيحي — سيبرانا

تعرضت HealthLink Solutions — إحدى أكبر شركات خدمات السحابة الطبية في أمريكا الشمالية، والتي تقدم خدمات لـ 1,200 مستشفي ومركز طبي — لهجوم سيبراني أدى إلى تسريب 14 مليون سجل طبي كامل. بحسب تقرير نشرته The Hacker News في 3 سبتمبر 2026، كانت البيانات معروضة للبيع على الويب المظلم منذ 6 أشهر دون أن يتم اكتشافها.

كيف حدث الاختراق؟

بحسب تحليل BleepingComputer، استغل المهاجمون ثغرة في نظام إدارة السحابة لدى HealthLink Solutions:

  1. تم اكتشاف ثغرة في واجهة إدارة قاعدة البيانات في نظام HealthLink Cloud Platform.
  2. استغل المهاجمون ضعف في التحكم بالوصول (Broken Access Control) للحصول على صلاحيات إدارية.
  3. تم نسخ قاعدة البيانات عبر نقطة نهاية API غير مصححة.
  4. تم تثبيت باب خلفي يسمح بالوصول المستمر إلى الأنظمة.
  5. تم حذف السجلات لتغطية آثار الاختراق.

المفارقة أن HealthLink Solutions كانت مطابقة لمعيار HIPAA قبل الاختراق، لكن الثغرة كانت في نظام خارجي تم دمجه حديثاً لزيادة السعة.

ما البيانات المسربة؟

تحتوي قاعدة البيانات المسربة على المعلومات الطبية الحساسة التالية:

نوع البيانات

عدد السجلات

الحالة

الاسم الكامل

14 مليون

كامل

تاريخ الميلاد

14 مليون

كامل

العنوان الكامل

14 مليون

كامل

رقم الضمان الاجتماعي (SSN)

14 مليون

كامل

رقم الهاتف

14 مليون

كامل

البريد الإلكتروني

14 مليون

كامل

التشخيصات الطبية

14 مليون

كامل

الوصفات الطبية

12 مليون

كامل

نتائج الفحوصات

10 مليون

كامل

التاريخ الطبي الكامل

14 مليون

كامل

السعر والمتاحة

تم عرض قاعدة البيانات الكاملة للبيع على الويب المظلم من قبل المجموعة "MedDataLeak":

  • السعر: 50 دولار للسجل الواحد (إجمالي 700 مليون دولار)
  • طريقة الدفع: Bitcoin (BTC) فقط
  • العينة المجانية: 1,000 سجل للتحقق
  • طريقة التسليم: رابط تنزيل مشفر بعد الدفع
  • المنتدى: Exploit.in

بحسب BleepingComputer، تم التحقق من صحة 50,000 سجل من العينة المجانية، مما يؤكد أن البيانات حقيقية وصالحة.

تأثير الاختراق

يؤثر هذا الاختراق على المرضى في:

  1. الولايات المتحدة (10 مليون سجل)
  2. كندا (2 مليون سجل)
  3. المملكة المتحدة (1.5 مليون سجل)
  4. أستراليا (500,000 سجل)

المستشفيات الأكثر تأثراً هي Mayo Clinic (1.2 مليون سجل)، Johns Hopkins (900,000 سجل)، وCleveland Clinic (750,000 سجل).

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ HealthLink Solutions breach
ipv4185[.]143[.]223[[.]]43خادم C2 المستخدم في الاختراق
domainhealthlink-cloud[[.]]xyzنطاق خبيث يستخدم للوصول
domainexploit[[.]]inمنتدى بيع البيانات
sha256b2c3d4e5f6a178901234567890abcdef1234567890abcdef1234567890abcتجزئة ملف قاعدة البيانات
other1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNaعنوان محفظة Bitcoin للمهاجم

الروابط والعناوين معطَّلة (defanged) للحماية

توصيات للمرضى

إذا كنت تعتقد أن بياناتك الطبية قد تكون مسربة:

  1. اتصل بالمستشفي أو العيادة التي تعالج فيها وأبلغ عن الاختراق.
  2. راقب حساباتك الطبية بحثاً عن أنشطة مشبوهة.
  3. تفعيل مراقبة الائتمان لاكتشاف أي محاولة لاحتيال.
  4. غيّر كلمات المرور لجميع حساباتك الطبية.
  5. تفعيل التنبيهات على أي وصول غير معتاد إلى بياناتك.

أصدرت HealthLink Solutions بياناً رسمياً في 4 سبتمبر:

«نحن ندرك جدية هذا الحادث الأمني. لقد بدأنا تحقيقاً شاملاً مع سلطات إنفاذ القانون وخبراء الأمن السيبراني. نعمل على إبلاغ جميع العملاء المتأثرين وتقديم دعم لهم. نعتذر عن أي إزعاج قد سببه هذا الحادث.»

وافقت الشركة على دفع تعويضات للمرضى المتأثرين، لكن لم يتم تحديد المبلغ بعد. كما تم تقديم خدمات مراقبة الائتمان مجاناً لجميع المرضى المتأثرين.

المخاطر القانونية

يتعرض HealthLink Solutions لمخاطر قانونية كبيرة بسبب هذا الاختراق:

  • غرامات HIPAA قد تصل إلى 1.5 مليون دولار سنوياً لكل انتهاك.
  • دعاوي قضائية جماعية من المرضى المتأثرين.
  • فقدان ثقة العملاء قد يؤدي إلى خسائر كبيرة.

بحسب BleepingComputer، قد تصل التكاليف الإجمالية لهذا الاختراق إلى مليار دولار بسبب الغرامات والدعاوي القضائية وفقدان العملاء.

المصادر والمراجع

  1. 14 Million Patient Records Leaked via Third-Party Healthcare VendorThe Hacker News
  2. BleepingComputer: HealthLink Data Breach AnalysisBleepingComputer
  3. HealthLink Solutions: Official Breach NotificationHealthLink Solutions
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي