医疗第三方供应商语音钓鱼数据泄露研究
医疗健康行业的数据安全正面临来自供应链社会工程攻击的严峻挑战。2026 年 9 月,美国家庭医疗保健服务提供商 LHC Group 通报一起数据泄露事件,事件起源于其第三方技术供应商的一名员工遭受语音钓鱼攻击,攻击者骗取登录凭据后,利用该凭据在供应商平台上未授权访问大量包含患者受保护健康信息和个人身份信息的文件,未授权访问持续时间为 2026 年 4 月 7 日至 4 月 15 日,仅得克萨斯州一州受影响居民即达 16885 人。泄露信息涵盖患者姓名、地址、出生日期、临床摘要、治疗计划、诊断代码、社会安全号码、财务信息、健康保险信息及政府识别号码等多类敏感数据。本文以该事件为研究样本,完整还原...