美国奎斯特诊断公司承认35万名患者医疗资料被泄露
奎斯特诊断公司向美国证券交易委员会(SEC)通报称,公司旗下生育诊所ReproSource在八月份遭到了勒索软件攻击,约 350,000 名患者的大量健康信息和财务信息遭到泄漏,部分患者的社会安全号码(ssn)和信用卡号码也遭到泄漏。
详细内容
“2021 年8月8日,未经授权的一方访问了ReproSource 网络。ReproSource 于 8 月 10 日上午发现了勒索软件,并在不到一个小时内切断了所有网络连接活动并控制了事件,”公司发言人解释说。
“ReproSource 立即展开了全面调查,以确定事件的原因和范围。ReproSource 聘请了领先的网络安全专家来协助我们的调查,确认勒索软件已被遏制,并快速安全地恢复操作。此外,ReproSource 及时通知了执法部门。” 9月24日ReproSource开始向受害者发送违规通知信,告知受害者,在勒索软件攻击期间泄露的个人信息包括姓名、地址、电话号码、电子邮件地址、出生日期和账单信息。
不仅如此,攻击期间还泄露了大量健康信息,包括 CPT 代码、诊断代码、测试申请和结果、测试报告和病史信息、健康保险或团体计划识别名称和编号以及个人或由个人提供的其他信息治疗医师。
该公司承认,在攻击中泄露了驾驶执照号码、护照号码、社会安全号码、金融账户号码和信用卡号码的人数不计其数。
在奎斯特提交监管文件后,有关违规的消息曝光,该文件称这其并未受到ReproSource事件的影响,但确认了这次勒索软件攻击。 奎斯特称其有网络安全保险,并且认为不会对公司财务造成严重影响。
ReproSource 正在为受害者提供来自免费信用和身份监控服务,但没有说明这些服务将持续多久。 这已经是今年第二家在勒索软件攻击后发出违规通知的生育诊所。
总部位于佐治亚州的 Reproductive Biology Associates 及其附属公司 My Egg Bank North America 通知了大约 38,000 名患者,他们的医疗信息和社会安全号码等其他数据在4月份遭受了勒索软件攻击,大批数据泄漏。
未来,医疗机构将继续面临全球范围内勒索软件攻击的冲击,特别是因为他们导致泄漏的有关患者、员工和访客的敏感数据。 今年已经有很多人遭受数据泄漏且这样的问题并没有减少。
“与其他关键基础设施一样,医疗保健系统面临着勒索软件攻击的独特脆弱性,因为暴露的数据不仅会影响患者的隐私,还会影响他们对医疗的选择。而勒索软件还在持续对生育诊所和其它卫生系统进行攻击,获取着宝贵又重要的数据。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
企业自动化市场爆发,安全自动化飙升171%
Workato最新报告指出,受新冠疫情影响,全球企业对提高效率、提高销售转化率和更密切地管理财务的需求大幅升高,自动化优先事项发生了重大变化。报告显示: 企业自动化采用大提速:组织的整体自动化程度有所增加,过去一年中,三分之一的企业在五个或更多部门使用自动化流程,而在大流行开始前一年,这一比例仅为15%; 顶级企业自动化采用趋势:客户支持自动化是所有部门中增长最快的。随着客户互动转向在线,客户支持部门的自动化使用量增长幅度最大,同比增长超过290%。在客户支持方面,退货和退款处理的自动化显着增加,与大流行前相比增长了476%; 招聘的自动化增长率最高,为547%:由于世界大部分地区都处于封锁状态,招聘、入职和离职员工的过程几乎完全在线上进行。作为其中的一部分,更多的公司认识到了在2020年实施自动化招聘流程的机会; 财务自动化日益成为优先事项:整个金融部门的自动化流程数量增加了199%。订单到现金是所有部门中最常见的自动化流程; 数据管道自动化激增了152%:因为公司为了应对周围的中断而变得更加数据驱动。这些管道将业务应用程序与云数据仓库(如Snowflake、BigQuery和Red...
- 下一篇
MyRepublic数据泄露引发众多问题
有近79,400名MyRepublic移动用户在此次数据泄露事件中受到了影响,目前该公司已对外证实,此次事件泄露了大量的个人信息。 这家总部位于新加坡的互联网服务供应商和移动供应商表示,8月29日发生了一起未经授权的数据访问事件。同时,该公司在周五的网站公告中也指出,此次入侵主要是针对存储MyRepublic移动客户个人数据的第三方数据存储平台的。 该运营商也承认,受影响的数据还包括了各种形式的身份证明。泄露的数据包括: 新加坡公民、永久居民和就业及受抚养人证持有人:泄露了国家登记身份证(NRIC)的正反面扫描件,这是颁发给新加坡公民和永久居民的强制性身份文件。NRIC包括姓名、照片、出生日期、地址、原籍国、种族和性别。 外国居民:泄露了住宅地址证明文件,如水电费账单的扫描件; 移植现有移动服务的客户:泄露了姓名和手机号码。 MyRepublic表示,账户号码和支付信息并没有受到影响,该公司的内部基础设施也没有受到影响。 某匿名安全研究人员称,他对该公司是如何做数据保护的有一些疑问。由于该公司基本的保密性、完整性和可用性(CIA)原则被忽视,导致了这样的数据泄露事件发生。虽然这一事件被...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7,CentOS8安装Elasticsearch6.8.6
- 设置Eclipse缩进为4个空格,增强代码规范
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- MySQL8.0.19开启GTID主从同步CentOS8