医疗集团 Ascension 披露,超 43.7 万患者数据因网络攻击外泄
HackerNews 编译,转载请注明出处: 美国第二大私营医疗集团Ascension披露,因前合作伙伴系统遭入侵,超43.7万名患者的个人健康信息遭泄露。此次事件源于2024年12月的数据泄露,系第三方文件传输软件漏洞被Clop勒索软件组织利用所致。 根据4月28日提交至美国卫生与公众服务部(HHS)的备案文件,泄露数据涵盖患者姓名、联系方式、社保号码及就诊记录等敏感信息,具体字段因个案而异。得克萨斯州有114,692人、马萨诸塞州96名居民确认受影响。 Ascension在致患者的通知信中解释,2024年12月5日发现潜在安全事件后启动调查,至2025年1月21日确认:前商业合作伙伴因使用的第三方软件存在漏洞遭入侵,导致Ascension患者数据被窃。尽管未透露技术细节,安全专家推测与Clop团伙利用Cleo文件传输系统漏洞的勒索攻击有关。 目前,Ascension通过第三方机构Kroll为受影响患者提供为期两年的免费身份监控服务,包括信用监测、欺诈协助及身份恢复支持。这是该机构一年内遭遇的第二起重大网络安全事件——2024年5月,Black Basta勒索软件攻击曾导致其全美多家医院运营瘫痪。 消息来源:securityaffairs; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文