关键词
数据泄露
导读摘要:医疗云服务供应商 CareCloud 数据泄露规模呈指数级攀升。根据最新追踪报告,受影响患者及客户总数从最初预计的 35 万人暴增至超过 375 万人,涉及海量 SSN、病历及支付数据。
打开网易新闻 查看精彩图片
事件回溯:AWS 云环境遭遇入侵与拖库
- 入侵轨迹
:攻击者潜入 CareCloud 部署在 AWS 上的电子健康记录(EHR)云环境,窃取了核心生产数据库资产。
- 数据泄露规模激增
:官方监管数据库最新更新确认受影响人数高达 3,756,469 人,较早期各州通报数量出现大幅上调。
- 敏感字段外泄 ️
:泄露数据涵盖姓名、住址、社会安全号码(SSN)、驾照号、出生日期、诊疗记录及部分全套支付信息。
⚠️ 医疗云供应链的安全震荡
- 供应链信任危机
:医疗 SaaS 服务汇聚了多方机构的病患数据,云资产权限配置失误会导致大面积衍生次生灾害。
- 精准二次社工
:攻击者可利用泄露的精准病历与个人身份档案,对当事人实施高度伪装的电信诈骗或医疗身份冒用。
️ 云上医疗数据防护启示
- 存储策略审计
:定期核查 AWS S3 存储桶与 RDS 数据库公网访问策略,严格贯彻最小权限原则。
- 全字段加密
:对存储在云端的 PII 和敏感健康数据执行严格的静态与动态加密,防止拖库后直接明文暴露。
- 入侵检测告警
:完善云端全链路操作审计与出向异常流量熔断机制,缩短从入侵到发现的响应窗口。
打开网易新闻 查看精彩图片
安全圈
打开网易新闻 查看精彩图片
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴