关键词

数据泄露

导读摘要:医疗云服务供应商 CareCloud 数据泄露规模呈指数级攀升。根据最新追踪报告,受影响患者及客户总数从最初预计的 35 万人暴增至超过 375 万人,涉及海量 SSN、病历及支付数据。

打开网易新闻 查看精彩图片

事件回溯:AWS 云环境遭遇入侵与拖库

  • 入侵轨迹

    :攻击者潜入 CareCloud 部署在 AWS 上的电子健康记录(EHR)云环境,窃取了核心生产数据库资产。

  • 数据泄露规模激增

    :官方监管数据库最新更新确认受影响人数高达 3,756,469 人,较早期各州通报数量出现大幅上调。

  • 敏感字段外泄 ️

    :泄露数据涵盖姓名、住址、社会安全号码(SSN)、驾照号、出生日期、诊疗记录及部分全套支付信息。

⚠️ 医疗云供应链的安全震荡

  • 供应链信任危机

    :医疗 SaaS 服务汇聚了多方机构的病患数据,云资产权限配置失误会导致大面积衍生次生灾害。

  • 精准二次社工

    :攻击者可利用泄露的精准病历与个人身份档案,对当事人实施高度伪装的电信诈骗或医疗身份冒用。

️ 云上医疗数据防护启示

  • 存储策略审计

    :定期核查 AWS S3 存储桶与 RDS 数据库公网访问策略,严格贯彻最小权限原则。

  • 全字段加密

    :对存储在云端的 PII 和敏感健康数据执行严格的静态与动态加密,防止拖库后直接明文暴露。

  • 入侵检测告警

    :完善云端全链路操作审计与出向异常流量熔断机制,缩短从入侵到发现的响应窗口。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!