Šta se desilo?

Kompanija Medical Computer Business Services (MCBS), regionalna firma koja pruža usluge obračuna i upravljena medicinskim računima, doživela je vireusni napad u septembru 2025. godine. Napadači su stekli neovlašćeni pristup mreži između 22. i 26. septembra, a podatke je obeležilo više od 1,26 miliona ljudi. Grupa za haos poznata kao PEAR tvrdi da je iz sistema izvukla 3,3 terabajta informacija, koje su kasnije objavljene na internetu.

Koga pogađa?

Pogođeni su pacijenti koji su primali medicinske usluge kroz zdravstvene ustanove povezane sa MCBS sistemom, posebno u državi Džordžija. Obeleženi su podaci o lečenju, medicinskoj istoriji, ličnim podacima i osiguranju. Direktno su ugroženi stanovnici kojima je MCBS obradio medicinske podatke kao poverenik podataka za zdravstvene ustanove.

Kako se zaštititi?

  • Postavite upozorenje o prevari kod kreditnog biro, što sprečava otvaranje novih računa u vašem imenu bez dozvole
  • Razmislite o stavljanju zamrzavanja kredita što dodatno štiti vašu kreditnu istoriju
  • Kontaktirajte zdravstvenu ustanovu preko koje ste primali usluge da proverite da li koristi MCBS
  • Pratite bančne izvode i izveštaje o kreditu na sumnjive aktivnosti
  • Pazite na pokušaje lažnih poziva ili poruka koje vas teraju da otkrijem osjetljive podatke

Tehnički detalji

MCBS je kao beleška o narušavanju podataka navela sedam zdravstvenih ustanova koje su koristile njene usluge, uključujući South Georgia Radiology Consultants i SkinPath Solutions. Izvučeni podaci obuhvataju imena, adrese, brojeve socijalnog osiguranja, datume rođenja, podatke o zdravstvenom osiguranju i medicinsku istoriju. Grupa PEAR tvrdi da je takođe pristupila kadrovskim podacima, poslovnim informacijama, transakcijama i email korespondenciji, ali autentičnost prijavljenCache nije potvrđena.

Zašto je važno za region

Medicinski billing sistemi i upravljanje zdravstvenim podacima postaju sve važniji deo digitalne infrastrukture u zdravstvu širom Zapadnog Balkana. Ovaj incident pokazuje koliko su zdravstvene ustanove i trzišne kompanije koje sa njima surađuju osetljive na napade haosa koji ciljaju elektronske medicinske podatke. Ukoliko se slični sistemi koriste u regionu, ovaj slučaj predstavlja upozorenje za sve koje upravljaju osetljivim medicinskim informacijama.

Preporuka Sajber Radara

Preporuka je da zdravstvene ustanove u Srbiji i regionu proverite da li koriste外nje usluge za medicinski billing i upravljanje podacima, te da pojačaju nadzor nad pristupom osjetljivim informacijama. Pacijenti koji sumnjaju da su obeleženi trebalo bi hitno da se obrate svojoj zdravstvenoj ustanovi i preduzmu preventivne mere zaštite svoje kreditne istorije.