据TechRadar报道,总部位于美国阿拉巴马州的医疗科技企业Aesto Health披露,攻击者于去年12月侵入该公司的Amazon Web Services(AWS)基础设施,导致超过950万名患者数据泄露。HIPAA Journal称,这是2026年迄今美国医疗行业第二大已确认数据泄露事件,最大的一起是DentaQuest遭攻击后1500万条记录暴露。

Aesto Health协助医疗机构管理医疗数据、更换电子健康档案系统。该公司在事发大半年后向美国卫生与公众服务部民权办公室提交事件通知,披露攻击者在2025年12月2日至12月18日期间访问了部分AWS环境。受影响的包括Village Practice Management、Everside Health、Together Women’s Health Medical Group等20多家客户。

泄露的患者信息包含姓名、社会安全号码、部分出生日期、驾照号码、州身份证件号码、金融账户号码、纳税人识别号、健康记录、病史、理赔与账单信息以及医疗保险信息。报道称,目前没有证据显示这些数据已出现在暗网上或被其他犯罪者使用。Aesto Health正为受影响者提供信用监控和身份盗窃保护服务。