黑客窃取医疗记录后,CareCloud开始通知数十万人

随着有关数据泄露的新细节曝光,数十万人收到了信件,通知他们自己的医疗记录在今年早些时候美国医疗科技巨头CareCloud的一次网络攻击中被盗。

自三月份以来,该公司首次承认黑客袭击了其六个患者数据存储之一,自此以来,该公司几乎没有就此次泄露事件发表过任何言论。 TechCrunch看到的新披露提供了迄今为止最清晰的违规情况,包括迄今为止已有近35万人受到影响。

总部位于新泽西州的CareCloud存储了全美45,000多家医疗机构的患者记录,其中包括医生办公室、医院和其他医疗机构。因此,该公司处理全国数百万医疗保健患者的大量敏感医疗和账单数据。

据本周向加州总检察长办公室提交的一份数据泄露通知,CareCloud表示,从3月10日到3月16日,黑客可以访问其电子健康记录数据存储至少六天。该公司表示,一名黑客“声称已从数据库中窃取了数据”。该公司没有透露黑客是如何提出这一主张的,但黑客与受害者分享被盗数据样本并索要赎金以防止其在网上发布的情况并不罕见。

TechCrunch不知道有任何勒索软件或敲诈勒索团体公开承认CareCloud数据泄露事件的罪魁祸首。

除了3月27日向监管机构首次披露的信息外,该通知几乎没有提及此次黑客攻击,但证实了TechCrunch早些时候的报告,即黑客侵入了公司在Amazon网络服务上托管的数据存储。

据包括新罕布什尔州、马萨诸塞州和德克萨斯州在内的几位总检察长的名单,TechCrunch了解到,此次数据泄露影响了全美至少345,000人。 TechCrunch还获得了CareCloud向缅因州总检察长提交的披露信息。

随着州当局披露更多信息,受影响的人数可能会增加。

通知证实,CareCloud通知当局,被盗数据包括人员姓名、邮政地址和社会安全号码,以及政府颁发的身份证号码,例如护照和驾驶执照。通知还称,被盗数据包括银行账户信息和支付卡号等财务信息,以及大量医疗和健康相关信息。

CareCloudCEOStephen Snyder没有回应TechCrunch的置评请求或有关该事件的问题。

针对CareCloud的网络攻击是今年针对医疗保健提供商的一系列漏洞中的最新一起,其中包括影响340万人的医疗保健收入科技巨头TriZetto的一次攻击,以及纽约公共卫生提供商NYC Health + Hospitals长达一个月的攻击,其中黑客窃取了180万人的健康数据和数千名员工的指纹扫描。

上周,向数千家美国医疗保健提供商提供会计和计费软件的英国技术提供商Craneware证实,黑客从其服务器窃取了“大量”客户数据,引发了人们对涉及患者数据泄露的担忧。

您对CareCloud数据泄露事件了解更多吗?您在CareCloud工作并了解其安全实践吗?通过Signal上的zackwhittaker.1337加密消息联系本记者。

← 上一篇文章 Friend,孤独的人工智能可穿戴设备,带着新的声音和更高的价格回归 下一篇文章 → 法官称特朗普政府仍缺乏Anthropic“供应链风险”标签的证据

← 返回列表