返回

文章详情

CareCloud开始通知数十万人,黑客窃取医疗记录

TechCrunch2026年7月30日 20:13

数十万人收到了通知信,告知他们在今年早些时候美国健康科技巨头CareCloud的网络攻击中其医疗记录被窃取。随着数据泄露的新细节浮出水面,该公司自三月份以来对这一事件的回应寥寥无几,第一次承认黑客袭击了其六个患者数据存储库中的一个。TechCrunch获取的新披露文件提供了迄今为止最清晰的泄露情况,包括截至目前有近35万人受到影响。位于新泽西的CareCloud为美国超过45,000个医疗服务提供者储存患者记录,包括医生诊所、医院和其他医疗机构。因此,该公司处理着数百万患者的敏感医疗和账单数据。根据本周提交给加州检察长办公室的数据泄露通知,CareCloud表示黑客在3月10日至3月16日期间至少访问了其一个电子健康记录数据存储库六天。该公司表示,一名黑客“声称从数据库中提取了数据”。尽管该公司没有说明黑客是如何做出此声称的,但黑客通常会在发出赎金要求的同时与受害者分享被窃数据的样本,以防止其在线发布。TechCrunch尚未获悉任何勒索软件或敲诈集团公开承认对CareCloud的数据泄露负责。该通知对黑客事件的说明很少,除了3月27日向监管机构的最初披露外,但证实了TechCrunch早期报告的内容,即黑客侵入了该公司托管于亚马逊网络服务的数据存储。TechCrunch了解到, 据多个州检察长的列示,此数据泄露事件至少影响了345,000人,包括新罕布什尔州、马萨诸塞州和德克萨斯州的检察长。TechCrunch还获得了CareCloud提交给缅因州检察长的披露文件。随着更多的披露文件提交给州当局,受影响的人数可能会增加。通知确认,CareCloud已通知当局被窃数据包括个人姓名、邮寄地址和社会安全号码,以及政府签发的身份证号码,如护照和驾驶执照。通知还表明,被窃数据还包括财务信息,如银行账户信息和支付卡号码,以及大量医疗和健康相关信息。CareCloud首席执行官Stephen Snyder未对此次事件回应TechCrunch的评论请求或提出的问题。针对CareCloud的网络攻击是今年针对医疗服务提供者的一系列漏洞中的最新一起,包括一家名为TriZetto的医疗收入科技巨头的攻击,影响了340万人,以及纽约公共健康提供者NYC Health + Hospitals为期一个月的数据泄露,黑客盗取了180万人的健康数据和数千名员工的指纹扫描。上周,总部位于英国的科技公司Craneware确认黑客从其服务器上窃取了“重大量”的客户数据,引发了关于牵涉患者数据的漏洞的担忧。您对CareCloud的数据泄露了解更多吗?您是否在CareCloud工作并了解其安全措施?通过加密消息联系这位记者,Signal上的zackwhittaker.1337。通过我们文章中的链接购买时,我们可能会赚取少量佣金。这不影响我们的编辑独立性。Zack Whittaker是TechCrunch的安全编辑。他还撰写每周的网络安全通讯《本周网络安全》。他可以通过Signal上的加密消息联系,zackwhittaker.1337。您也可以通过电子邮件联系他,或通过zack.whittaker@techcrunch.com进行确认。查看个人简历。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡