هک گسترده به Episource؛ افشای اطلاعات پزشکی میلیونها نفر در یکی از بزرگترین حملات سایبری سال ۲۰۲۵

طبق گزارش ایتنا و به نقل از TechCrunch و U.S. Department of Health and Human Services، این حمله که بین تاریخهای ۲۷ ژانویه تا ۶ فوریه به وقوع پیوست، موجب شد دادههای حساس میلیونها نفر به دست افرادی با نیتهای سودجویانه بیفتد.
Episource که بهعنوان بخشی از UnitedHealth Group (از طریق Optum) فعالیت میکند، اعلام کرد که هکرها موفق شدند به اطلاعات بیماران و اعضا نفوذ کرده و نسخههایی از آنها را برداشت کنند. در اطلاعیههایی که در ایالتهای کالیفرنیا و ورمانت منتشر شد، این شرکت تأیید کرد که مهاجمان به اطلاعاتی از قبیل:
– نام و نام خانوادگی
– آدرس پستی و ایمیل
– شماره تماس
– شماره پرونده پزشکی
– اطلاعات مرتبط با پزشک، نوع تشخیص، داروها، نتایج آزمایشها و خدمات درمانی
– جزئیات بیمهای (طرحها، شماره بیمهنامه، کدهای عضویت)
دست یافتهاند.
علاوه بر این، شرکت Sharp Healthcare، یکی از مشتریان Episource که از این نقص آسیب دیده است، خواستار اطلاعرسانی به بیماران خود شد و بیان کرد که منبع این حمله باجافزار بوده است.
تاریخچه و ابعاد بحران:
این واقعه تازهترین مورد از مجموعه حوادث امنیتی برای UnitedHealth Group است. در سال گذشته نیز، شرکت Change Healthcare (یکی از زیرمجموعههای این هولدینگ) با یکی از بزرگترین نواقص تاریخ سلامت ایالات متحده روبرو شد؛ جایی که دادههای بیش از ۱۹۰ میلیون آمریکایی در جریان یک حمله باجافزاری به سرقت رفت.
متخصصان بر این باورند که تکرار چنین حملاتی بیانگر فقدان زیرساختهای امنیتی در بخش سلامت ایالات متحده است و بر ضرورت بهبود فوری تدابیر حفاظتی و انجام اطلاعرسانی گسترده به شهروندان در معرض خطر تأکید میکند.
نکات مهم در خصوص نقص امنیتی Episource:
- ابعاد نقص: بیش از ۵.۴ میلیون نفر و سازمانهای وابسته آگاه شدهاند.
ماهیت اطلاعات: دادههای شخصی، پزشکی و بیمهای.
ماهیت حمله: هک به سبک باجافزاری توسط مجرم سایبری نامشخص.
واکنش شرکت: خاموشسازی سامانهها، گزارش به مقامات قانونی و استفاده از تیمهای متخصص در حوزه امنیت سایبری.
پیامد: لزوم توجه بیشتر ارائهدهندگان خدمات بهداشتی به حفاظت از دادههای حساس مردم.
این رخنه زنگ خطر جدیدی برای امنیت اطلاعات شهروندان، بهویژه در حوزه سلامت، به صدا درآورده و کارشناسان نسبت به افزایش حملات مشابه هشدار میدهند.



