6.3
深览指数
科技TechCrunch··AI 生成
黑客从美国数千家医院和药房依赖的科技公司窃取了“大量”数据
英国医疗计费软件公司Craneware确认遭黑客攻击,大量客户数据被窃取,包括员工、客户及合作伙伴记录。该公司软件被美国数千家诊所、医院和药房使用,且在2021年收购一家药房软件公司后获得了1.47亿份患者记录。这是近期一系列针对美国医疗科技公司的数据泄露事件之一,凸显了医疗供应链的脆弱性——攻击者通过入侵单一软件供应商即可获取海量敏感医疗数据。适合关注医疗网络安全和数据隐私的读者阅读。原文 ↗
核心观点
- ▍医疗科技公司Craneware遭黑客攻击,大量客户数据被窃取,这是近期一系列针对美国医疗科技公司供应链攻击的最新案例,凸显了单一软件供应商沦陷可能带来的系统性风险。
- 01Craneware在2021年收购佛罗里达州药房软件公司Sentry时,获得了其二十年来收集的1.47亿份患者记录。
- 02Craneware的旗舰计费和会计软件被美国数千家诊所、医院和药房使用,且代表客户处理大量医疗记录和患者数据。
- 03公司声明称黑客已从其系统中被驱逐,但调查仍在进行中,且未说明被窃取数据的具体类型,仅提及“部分”员工数据、客户数据和合作伙伴记录被泄露。
- 042024年,联合健康集团旗下的Change Healthcare遭到俄语勒索软件团伙攻击,至少1.92亿人的医疗和患者记录被窃取,是美国历史上最大规模的医疗数据泄露事件。
- 052026年3月,医疗收入技术公司TriZetto确认黑客从其系统中窃取了超过340万人的个人和健康数据。
- 06同年3月,医疗数据存储巨头CareCloud报告其存储的患者电子健康记录遭到入侵,但未披露数据量。
- 072025年7月,医疗计费公司Episource开始通知至少540万人其信息被黑客窃取。
反方 / 局限
- — 文章未提及Craneware是否支付了赎金,也未说明黑客是否提出了勒索要求,公司CEO未回应相关问题。
CranewareKeith NeilsonIan ArmstrongSentryTriZettoCareCloudEpisourceChange HealthcareUnitedHealthTechCrunchZack Whittaker伦敦证券交易所
9 分钟 · 4 卡片 · 9 资料
读原文 →