5.6
深览指数
科技TechCrunch·Zack Whittaker··AI 生成
CareCloud 开始通知数十万患者其医疗记录被盗
美国医疗科技巨头 CareCloud 今年 3 月遭遇黑客攻击,近 35 万人医疗记录被盗,包括姓名、社保号、护照、驾照、银行账户及医疗信息。公司声明确认黑客访问了其托管在 AWS 上的电子健康记录数据存储至少 6 天。该事件是 2025 年一系列医疗数据泄露事件的最新一例,此前 TriZetto 和 NYC Health + Hospitals 已分别影响 340 万和 180 万人。适合关注网络安全、医疗数据隐私法规的读者快速了解事件概况。原文 ↗
核心观点
- ▍CareCloud 的数据泄露事件是 2025 年一系列针对医疗机构的网络攻击的最新案例,暴露了医疗数据存储集中化带来的系统性风险。
- 01攻击发生在 2025 年 3 月 10 日至 16 日,黑客访问了 CareCloud 托管在 AWS 上的电子健康记录数据存储至少 6 天。
- 02截至发稿,已有至少 34.5 万人受到影响,公司已向加州、新罕布什尔州、马萨诸塞州、得克萨斯州、缅因州等总检察长办公室提交了数据泄露通知。
- 03被盗数据包括姓名、邮寄地址、社保号、政府颁发的身份证明号码(如护照和驾照)、银行账户信息、支付卡号以及大量医疗和健康相关信息。
- 04CareCloud 为全美超过 45,000 家医疗服务提供商(包括诊所、医院和其他医疗实践机构)存储患者记录。
- 052025 年其他重大医疗数据泄露事件包括:TriZetto 泄露影响 340 万人,NYC Health + Hospitals 泄露影响 180 万人(含员工指纹数据)。
- 06英国技术提供商 Craneware 也在 2025 年 7 月确认黑客从其服务器窃取了“大量”客户数据。
反方 / 局限
- — 报道未提及任何勒索软件或勒索组织公开声称对此次攻击负责,黑客的动机和身份仍不明确。
- — CEO Stephen Snyder 未回应 TechCrunch 的评论请求,公司对事件的技术细节和应对措施披露有限。
CareCloudTechCrunchAmazon Web ServicesTriZettoNYC Health + HospitalsCranewareStephen SnyderZack Whittaker数据泄露医疗数据安全SOC 2 认证HIPAA
10 分钟 · 4 卡片 · 10 资料
读原文 →