7月17日,医疗保险公司Clover Health Investments在一份监管文件中披露,公司于7月4日在其部分信息系统中检测到异常登录活动,后续调查发现,一名黑客通过社会工程学手段获取了三个员工账户的访问权限。

受影响的账户隶属于非管理职级的健康计划员工,日常工作涉及会员就诊预约安排和面向保险经纪人的销售业务。根据公司在监管文件中的说明,这些账户能够访问部分个人信息和受保护的健康信息,但无权接触企业财务系统或理赔系统。

打开网易新闻 查看精彩图片

发现异常后,Clover Health立即聘请外部网络安全专家启动调查,采取措施遏制相关活动,并已将此事通报执法部门。公司方面表示,目前调查仍在进行中,正在审查哪些信息可能已被访问或窃取,同时认为其应对举措已遏制并终止了未经授权的访问行为。

对于该事件可能造成的影响,Clover Health在文件中指出,公司目前不认为此次事件已经或可能对其业务、财务状况或经营业绩产生重大影响。公司同时补充,正在审查法律和监管要求,如有需要将通知受影响的会员。

Clover Health Investments是一家专注于提供联邦医疗保险优先计划及相关医生技术工具的美国健康险公司。此次网络安全事件涉及的三个员工账户属于基层业务岗位,虽然能够调取部分健康数据,但核心财务与理赔系统未被波及。