纽约市健康与医院管理局(NYC Health + Hospitals,简称NYCHHC)是纽约市的公立医疗系统,也是美国最大的市级医疗网络。该机构证实遭黑客攻击,180万人的高度敏感信息因此泄露。
泄露的数据里有指纹和掌纹,这类东西永远改不了,所以这次泄露的危害更大。
据NYCHHC网站发布的数据泄露通知,TechCrunch说,这次攻击从2025年11月开始,一直持续到2026年2月,直到那时犯罪分子才被发现并清除出网络。不过在这段时间里,他们成功窃取了180万人的敏感数据,包括患者的医疗保险计划、保单信息、医疗信息(如诊断、药物、检查和影像),以及账单、理赔和付款信息。
第三方供应链攻击
社会安全号码、护照和驾照似乎也遭到了泄露,更糟的是,NYCHHC 称攻击者还顺走了“精确位置信息”。
但被盗数据中,最有价值的绝对是指纹和掌纹。我们不清楚到底有多少人受影响,也不清楚这些人到底是员工、患者,还是两者都有。不过,TechCrunch提到,纽约市健康与医院集团(NYCHHC)要求员工录入指纹以进行犯罪记录检查。
这件事已经上报给美国卫生与公众服务部了。
NYCHHC说,犯罪分子利用了某家没说名字的第三方供应商的一个漏洞。对于CBTS的首席信息安全官Chris Debrunner来说,这一点也不奇怪,因为医疗机构“本来就是连在一起的”。但这也意味着,第三方风险和他们在用的第三方供应商,不能只在采购时打个勾,或者每年合规检查时打个勾就算完事。
德布鲁纳表示:“对受影响的人的后续风险与影响可能会持续到初步应对措施结束之后很久。医疗信息、政府身份证件、位置数据和生物特征数据都很容易被用来进行定向网络钓鱼、冒充、欺诈和社会工程学骗局,不仅针对直接受影响的人,甚至会连累到家人和朋友。必须限制和监控第三方访问权限,并明确列出与之对应的角色、数据和系统清单。在这样的敏感环境中,衡量安全的标准始终是:在事态发展到需要恢复之前,你能多快发现问题并加以控制。”
热门跟贴