【科技24时区】数十万封通知信正陆续抵达美国民众的信箱,告知他们一个令人不安的事实:今年早些时候,美国医疗科技巨头CareCloud遭遇网络攻击,其存储的医疗记录已被窃取。随着关于此次数据泄露的新细节逐渐浮出水面,这场始于三月的安全危机终于露出了冰山一角。自今年3月首次承认黑客入侵其六个患者数据存储库之一以来,这家总部位于新泽西的公司对此事始终讳莫如深。然而,TechCrunch获取的最新披露文件,为公众拼凑出了迄今为止最清晰的泄露图景——受影响人数已逼近35万大关。
作为全美超过4.5万家医疗服务提供商(涵盖诊所、医院及其他医疗机构)的数据托管方,CareCloud手中掌握着数百万患者的敏感医疗及账单信息。本周提交给加州总检察长办公室的数据泄露通知显示,黑客在3月10日至16日期间,至少拥有六天时间访问了该公司的电子健康记录数据库。虽然CareCloud并未详细说明黑客如何证明其窃取了数据,但在网络安全领域,这并非罕见操作:攻击者往往会在勒索信中附上部分被盗数据样本,以威胁受害者若不支付赎金便将数据公之于众。值得注意的是,截至目前,尚无任何勒索软件或敲诈组织公开宣称对此次CareCloud事件负责。
尽管这份通知相较于3月27日初次向监管机构披露的内容并无太多新增细节,但它确证了TechCrunch此前的报道:黑客确实突破了托管在亚马逊云服务(AWS)上的公司数据存储系统。根据包括新罕布什尔州、马萨诸塞州和德克萨斯州在内的多个州总检察长办公室发布的清单,TechCrunch确认此次泄露至少影响了全美345,000人。此外,该媒体还获得了CareCloud提交给缅因州总检察长的披露文件。鉴于各州监管机构的备案仍在进行中,最终受影响的实际人数极有可能进一步攀升。
从泄露的具体内容来看,形势不容乐观。相关通知证实,被盗数据不仅包含姓名、邮政地址和社会安全号码,还涉及护照、驾照等政府颁发的身份证件号码。更为棘手的是,财务信息与海量医疗健康数据也一并失守,其中包括银行账户详情和支付卡号。面对媒体的质询,CareCloud首席执行官斯蒂芬·斯奈德(Stephen Snyder)选择了沉默,既未回应评论请求,也未就事件细节作出任何解释。
将视线拉远,针对CareCloud的网络攻击不过是今年医疗行业频遭黑客侵袭的一个缩影。此前,医疗收入技术巨头TriZetto遭遇的攻击导致340万人数据泄露;纽约公共卫生提供商NYC Health + Hospitals则经历了一个月的持续入侵,致使180万人的健康数据及数千名员工的指纹扫描信息被窃。就在上周,英国科技供应商Craneware也确认,黑客从其服务器中窃取了“大量”客户数据,该公司为数千家美国医疗机构提供会计和计费软件,这一事件再次引发了人们对患者数据安全的深切担忧。当医疗数据的防线屡被突破,或许我们该反思的不仅是技术漏洞,更是整个行业在数字化狂奔中对安全底线的坚守程度。
CareCloud数据泄露波及近35万人,医疗科技巨头再陷安全泥潭
科技区角
2026-07-31 06:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。