原文标题:CareCloud confirms 3.7M patients had their medical records stolen in data breach
健康数据巨头 CareCloud 已向联邦监管机构证实,黑客在一次数据泄露事件中窃取了超过 375 万人的个人信息和医疗记录。此次披露标志着数据泄露规模的首次确认,目前已确认该事件是 2026 年迄今为止第五大健康数据盗窃事件。
CareCloud 在周一向美国卫生与公众服务部 (HHS) 提交的文件中详细介绍了 3 月份的数据泄露事件。据报道,受影响的受害者人数在周二的更新中进行了修正,但目前尚不清楚该数字是否预计会进一步上升。
这家总部位于新泽西州的科技公司为美国各地数以万计的医疗保健提供者提供电子病历存储,从而为数百万患者提供服务。 CareCloud 代表医院、医生办公室和其他医疗机构处理大量患者数据和账单信息。
CareCloud 自 3 月份披露这一漏洞以来一直没有公开评论此次网络攻击,当时该公司表示黑客在六天内访问了存储在其云存储环境之一中的患者医疗数据。该公司后来在数据泄露通知中表示,黑客从该公司的亚马逊网络服务帐户中窃取了数据,并窃取了大量患者数据。
被盗的数据包括患者的姓名、邮政地址、社会安全号码及其医疗和健康信息。黑客还窃取了政府颁发的身份证号码,例如护照和驾驶执照,以及银行和金融信息。
CareCloud 首席执行官史蒂芬·斯奈德 (Stephen Snyder) 迄今为止尚未回复多封电子邮件,要求提供有关该事件的信息,包括该公司是否已向黑客支付费用;谁(如果有的话)负责公司的网络安全;或者斯奈德是否计划在事件发生后辞职。
CareCloud 的数据泄露事件是继今年确认的几起大规模医疗数据泄露事件之后发生的。
科技巨头 TriZetto 在 3 月份证实,2024 年的一次数据泄露影响了 340 万人的数据,而在 7 月份医疗科技计费软件制造商 Craneware 发生的数据泄露事件中,有多少人的数据被盗。
根据 HHS 对医疗数据泄露的统计,牙科保险巨头 DentaQuest 发生了今年迄今为止最大规模的数据泄露事件,至少 1500 万人的个人和健康信息受到影响。