كشفت شركة Veradigm، المتخصصة في تقنيات الرعاية الصحية، عن حادثة تسرب بيانات نتجت عن اختراق بيئة أحد مورديها الخارجيين. وقالت الشركة في إفصاح إلى هيئة الأوراق المالية والبورصات الأمريكية إن مهاجماً حصل على بيانات اعتماد من بيئة المورد، ثم استخدمها للوصول إلى واجهة API مخصصة لخدمات العملاء ونسخ بيانات مرضى.
وتشمل البيانات التي أقرت Veradigm بتعرضها تفاصيل شخصية وأرقام الضمان الاجتماعي لبعض المرضى، بينما قالت إن المعلومات السريرية والطبية لم تتأثر. كما أوضحت أن بيانات الاعتماد المخترقة كانت تمنح وصولاً إلى تلك الواجهة المحدودة فقط، ولم تتيح الوصول إلى شبكتها الأوسع أو خوادمها أو قواعد بياناتها أو أنظمتها الأخرى.
ما الذي حدث؟
اكتشفت Veradigm الحادثة وبدأت إجراءات الاستجابة، كما أبلغت جهات إنفاذ القانون وشرعت في تحقيق لتحديد نطاق التأثير. وأكدت الشركة أن الحادثة لم تتسبب في اضطرابات تشغيلية، وأنها أثرت في عدد صغير من العملاء وفق المعلومات المتاحة لديها حالياً. وأفادت بأن العملاء والأفراد المتضررين يتلقون إخطارات، مع توفير خدمات مراقبة ائتمانية حيثما ينطبق ذلك.
ولم تحدد الشركة في إفصاحها الجهة المنفذة للهجوم. لكن مجموعة الفدية The Gentlemen أعلنت في 5 سبتمبر مسؤوليتها عن الاختراق، وأدرجت Veradigm في موقع تسريب البيانات التابع لها. وتزعم المجموعة امتلاك 3.5 ملايين سجل لمرضى يتضمن أسماء كاملة وعناوين وأرقام ضمان اجتماعي وعناوين بريد إلكتروني وأرقام هواتف وبيانات تعريف شخصية أو معلومات عن الضامنين. وهددت بنشر البيانات بحلول 11 سبتمبر إذا لم تدخل الشركة في مفاوضات بشأن الفدية.
الادعاء الأكبر لم يُحسم بعد
لا يثبت إفصاح Veradigm الرقم الذي أعلنته العصابة، بل يشير فقط إلى تعرض بيانات شخصية لبعض المرضى وإلى أن التحقيق مستمر. لذلك يبقى الفرق بين وصف الشركة للحادثة باعتبارها محدودة وادعاء المجموعة سرقة ملايين السجلات نقطة جوهرية تحتاج إلى أدلة أو نتائج تحقيق إضافية.
ظهرت مجموعة The Gentlemen قرابة منتصف عام 2025 وتستخدم نموذج الابتزاز المزدوج، الذي يجمع بين سرقة البيانات وتشفير الأنظمة. ووفق المادة المصدرية، أعلنت المجموعة أكثر من 800 ضحية في 86 دولة وقطاعات متعددة، من بينها الرعاية الصحية والتقنية والتصنيع والنقل والخدمات المالية. كما ربطت Check Point في أبريل 2026 شبكة روبوتات تعمل ببرمجية SystemBC وتضم أكثر من 1,500 مضيف بأحد شركاء المجموعة، بينما قالت ESET في يونيو 2026 إن المجموعة تستخدم أداة لتعطيل حلول كشف واستجابة الطرفيات تُعرف باسم GentleKiller.
لماذا يهم هذا الخبر؟
توضح الواقعة أن اختراق حسابات مورد خارجي قد يتيح الوصول إلى بيانات حساسة حتى عندما لا يمتد الهجوم إلى الشبكة الداخلية أو الأنظمة الأساسية للشركة. كما أن حصر الوصول في واجهة API لا يلغي أثر الحادثة إذا كانت الواجهة قادرة على إرجاع بيانات تعريفية للمرضى. وبالنسبة للعملاء والأفراد، تظل طبيعة السجلات المتأثرة وعددها الفعلي أهم الأسئلة المفتوحة.
تقول Veradigm إنها لا تتوقع في الوقت الحالي أثراً جوهرياً في أعمالها أو عملياتها أو وضعها المالي. لكن هذا التقييم مؤقت، إذ يعتمد على نتائج التحقيق الحالية، وقد يتغير إذا اتسع نطاق البيانات المتأثرة أو تأكدت ادعاءات The Gentlemen. وتبقى متابعة الإخطارات الرسمية ونتائج التحقيق ضرورية قبل اعتماد أرقام المجموعة أو اعتبار البيانات الطبية محمية بالكامل.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.