在健康数据巨头 CareCloud 发生的数据泄露事件中,黑客窃取了超过 375 万人的个人信息和医疗记录,该公司已向联邦监管机构确认。这一披露标志着该数据泄露事件规模的首次确认,目前已确认这是 2026 年迄今第五大医疗数据窃取事件。
CareCloud 在周一提交给美国卫生与公众服务部(HHS)的文件中详细说明了3月发生的这起数据泄露事件。受影响受害者人数在周二的最新更新中被上调,但尚不清楚这一数字是否还会进一步上升。
这家总部位于新泽西州的科技公司为美国各地数以万计的医疗服务提供者存储电子病历,因此服务数百万患者。CareCloud 代表医院、医生诊所和其他医疗机构处理大量患者数据和账单信息。
自3月披露泄露事件以来,CareCloud 尚未公开评论此次网络攻击。当时该公司表示,黑客在其一个云存储环境中访问了患者医疗数据,持续时间超过六天。公司后来在数据泄露通知中表示,黑客从其亚马逊网络服务(Amazon Web Services)账户中窃取了数据,并盗走了大量患者数据。
被盗数据包括患者姓名、邮政地址、社会安全号码,以及医疗和健康信息。黑客还获取了政府签发的身份证件号码,如护照和驾照,以及银行和财务信息。
CareCloud 首席执行官 Stephen Snyder 迄今未回复多封询问此事件相关信息的电子邮件,包括公司是否向黑客支付了赎金;公司是否有人负责网络安全;以及 Snyder 是否计划在事件发生后辞职。
CareCloud 遭遇的泄露事件,是今年确认的数起大规模医疗泄露事件之一。
科技巨头 TriZetto 在3月确认,2024年的一起数据泄露影响了340万人的数据;医疗科技计费软件制造商 Craneware 在7月发生的泄露事件中,也有数量不详的人数据被盗。
根据 HHS 对医疗数据泄露的持续统计,牙科保险巨头 DentaQuest 今年迄今发生了最大规模的数据泄露事件,至少有1500万人的个人和健康信息受到影响。