据TechCrunch报道,健康数据巨头CareCloud已向联邦监管机构确认,超过375万人的个人和医疗记录在3月发生的网络攻击中被窃取。这一披露首次确认了该数据泄露事件的规模,使其成为2026年迄今第五大健康数据泄露事件。
CareCloud周一在向美国卫生与公众服务部提交的文件中详细说明了这起3月发生的泄露事件。受影响人数在周二发布的更新中被上调,但不清楚该数字是否还会进一步增加。这家总部位于新泽西州的科技公司为美国各地数万家医疗服务提供商提供电子病历存储服务,为医院、诊所和其他医疗机构处理大量患者数据和账单信息。
CareCloud自3月披露该事件以来,尚未公开评论此次网络攻击。该公司当时表示,黑客在其一个云存储环境中连续六天访问了患者医疗数据。公司后来在数据泄露通知中表示,黑客从其亚马逊网络服务账户中窃取了大量患者数据。被窃取的数据包括患者姓名、邮寄地址、社会安全号码以及医疗和健康信息。黑客还获取了政府签发的身份证件号码(如护照和驾照)以及银行和金融信息。
CareCloud首席执行官斯蒂芬·斯奈德迄今未回应多封询问邮件,包括公司是否向黑客支付赎金、公司是否有人对网络安全负责,以及斯奈德是否计划因此事辞职。
在CareCloud之前,今年已发生多起大规模医疗数据泄露事件。科技巨头TriZetto在3月确认,2024年的一次数据泄露影响了340万人的数据;医疗计费软件制造商Craneware在7月的数据泄露中也导致数量不详的人员数据被盗。根据美国卫生与公众服务部对医疗数据泄露的持续统计,牙科保险巨头DentaQuest今年迄今的泄露规模最大,至少有1500万人的个人和健康信息受到影响。