佐治亚州一家医疗计费公司遭遇网络攻击,超过126万人的敏感数据可能已被泄露。这家名为Medical Computer Business Services(MCBS)的公司上周向美国卫生与公众服务部报告称,有1,261,464人受到此次安全事件的影响。
MCBS是一家总部位于佐治亚州奥古斯塔的地区性私营医疗计费和执业管理公司,为医疗机构提供计费、编码、应收账款、财务和行政服务。作为医疗数据聚合商,该公司日常处理大量患者记录,这意味着单次攻击就可能导致大规模信息外泄。
根据MCBS在官网上发布的通知,攻击者在2025年9月22日至26日期间获得了对其网络的未授权访问。公司随后展开调查以确定事件的范围和影响,调查于今年5月28日完成。结果显示,以下类型的数据可能遭到泄露:全名、物理地址、社会安全号码、出生日期、健康计划受益人号码、健康保险单号、订户识别号码、病史、精神和身体状况、医疗治疗信息以及诊断信息。需要注意的是,每个受影响个体遭泄露的具体数据类型并不相同。
通知中还列出了7家"覆盖实体",即MCBS作为业务伙伴处理过患者数据的医疗机构,包括南佐治亚放射学顾问公司、SkinPath Solutions、史蒂芬·W·布朗和放射学协会等。MCBS建议可能受到影响的个人设置欺诈警报,并考虑在信用档案中设置安全冻结。在佐治亚州接受过医疗服务的人被建议联系其医疗服务提供者,确认该机构是否与MCBS合作,以及个人信息是否可能在此事件中受到影响。
PEAR勒索软件组织声称对此次攻击负责,称其从MCBS系统中窃取了3.3TB的数据。除了公司在公告中披露的客户数据外,攻击者还声称掌握了人力资源数据、业务运营细节、支付信息、电子邮件通信以及各类数据库。攻击者声称这些数据已被完全泄露到网上,但BleepingComputer未对缓存数据进行核查,无法验证其真实性。
热门跟贴