370万患者医疗记录被盗,CareCloud数据泄露事件确认

医疗数据安全危机
医疗数据巨头CareCloud近日向联邦监管机构确认,公司遭遇数据泄露,超过375万人的个人信息和医疗记录被黑客窃取。此次泄露事件已被确认为2026年第五大健康数据盗窃案。
事件详情
CareCloud于周一向卫生与公众服务部(HHS)提交了关于今年3月数据泄露事件的详细说明。据了解,受影响受害者人数在周二更新中被上调,但尚不清楚这一数字是否会进一步增加。
公司背景与数据规模
这家总部位于新泽西州的科技企业为美国各地的数万家医疗保健提供商提供电子病历存储服务,因此服务着数百万患者。CareCloud代表医院、医生办公室和其他医疗机构处理大量患者数据和账单信息。
黑客攻击详情
自3月披露该网络攻击以来,CareCloud尚未公开发表评论。当时公司表示,黑客在六天内访问了存储在其某个云存储环境中的患者医疗数据。随后,CareCloud在数据泄露通知中表示,黑客从公司的Amazon Web Services账户中窃取了大量患者数据。
被盗信息类型
被窃取的数据包括患者的姓名、邮政地址、社会保障号码以及医疗和健康信息。黑客还获取了政府签发的身份证件号码,如护照和驾驶执照,以及银行和财务信息。
公司回应与行业现状
截至目前,CareCloud首席执行官Stephen Snyder未回应多封关于此事件的电子邮件,包括询问公司是否已支付黑客、谁负责公司网络安全以及Snyder是否计划在事件后辞职等问题。
此次CareCloud数据泄露事件发生在今年已确认的几起大型医疗保健数据泄露事件之后。科技巨头TriZetto于3月确认,2024年的数据泄露影响了340万人的数据。此外,医疗技术账单软件制造商Craneware在7月发生的数据泄露中,也导致数量不明的人数据被盗。
根据卫生与公众服务部对医疗数据泄露的持续统计,今年迄今为止最大的数据泄露事件发生在牙科保险巨头DentaQuest,至少有1500万人的个人和健康信息受到影响。
关注微信号:智享开源 ,及时了解更新信息。

公众号:智享开源
还没有任何评论,你来说两句吧!