CareCloud数据泄露波及近35万人,医疗科技巨头再陷安全泥潭

科技区角 2026-07-31 06:00

【科技24时区】数十万封通知信正陆续抵达美国民众的信箱,告知他们一个令人不安的事实:今年早些时候,美国医疗科技巨头CareCloud遭遇网络攻击,其存储的医疗记录已被窃取。随着关于此次数据泄露的新细节逐渐浮出水面,这场始于三月的安全危机终于露出了冰山一角。自今年3月首次承认黑客入侵其六个患者数据存储库之一以来,这家总部位于新泽西的公司对此事始终讳莫如深。然而,TechCrunch获取的最新披露文件,为公众拼凑出了迄今为止最清晰的泄露图景——受影响人数已逼近35万大关。

作为全美超过4.5万家医疗服务提供商(涵盖诊所、医院及其他医疗机构)的数据托管方,CareCloud手中掌握着数百万患者的敏感医疗及账单信息。本周提交给加州总检察长办公室的数据泄露通知显示,黑客在3月10日至16日期间,至少拥有六天时间访问了该公司的电子健康记录数据库。虽然CareCloud并未详细说明黑客如何证明其窃取了数据,但在网络安全领域,这并非罕见操作:攻击者往往会在勒索信中附上部分被盗数据样本,以威胁受害者若不支付赎金便将数据公之于众。值得注意的是,截至目前,尚无任何勒索软件或敲诈组织公开宣称对此次CareCloud事件负责。

尽管这份通知相较于3月27日初次向监管机构披露的内容并无太多新增细节,但它确证了TechCrunch此前的报道:黑客确实突破了托管在亚马逊云服务(AWS)上的公司数据存储系统。根据包括新罕布什尔州、马萨诸塞州和德克萨斯州在内的多个州总检察长办公室发布的清单,TechCrunch确认此次泄露至少影响了全美345,000人。此外,该媒体还获得了CareCloud提交给缅因州总检察长的披露文件。鉴于各州监管机构的备案仍在进行中,最终受影响的实际人数极有可能进一步攀升。

从泄露的具体内容来看,形势不容乐观。相关通知证实,被盗数据不仅包含姓名、邮政地址和社会安全号码,还涉及护照、驾照等政府颁发的身份证件号码。更为棘手的是,财务信息与海量医疗健康数据也一并失守,其中包括银行账户详情和支付卡号。面对媒体的质询,CareCloud首席执行官斯蒂芬·斯奈德(Stephen Snyder)选择了沉默,既未回应评论请求,也未就事件细节作出任何解释。

将视线拉远,针对CareCloud的网络攻击不过是今年医疗行业频遭黑客侵袭的一个缩影。此前,医疗收入技术巨头TriZetto遭遇的攻击导致340万人数据泄露;纽约公共卫生提供商NYC Health + Hospitals则经历了一个月的持续入侵,致使180万人的健康数据及数千名员工的指纹扫描信息被窃。就在上周,英国科技供应商Craneware也确认,黑客从其服务器中窃取了“大量”客户数据,该公司为数千家美国医疗机构提供会计和计费软件,这一事件再次引发了人们对患者数据安全的深切担忧。当医疗数据的防线屡被突破,或许我们该反思的不仅是技术漏洞,更是整个行业在数字化狂奔中对安全底线的坚守程度。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
AR 医疗 安全
more
聊一个大家关心的问题:大模型真能替代医生诊断吗?Nature Health揭示医疗大模型的“高分陷阱”
筑牢医疗质量根基,服务健康中国战略——CNAS医学实验室认可持续发挥技术支撑作用
明确脑机产品分类及命名规则!两项脑机接口医疗器械指导原则发布
2026年中国中医医疗服务行业市场政策、市场规模、竞争格局及趋势分析:市场格局高度为分散[图]
2026年中国康复医疗行业政策汇总、市场规模、重点企业及趋势研判:人口老龄化与慢性病需求驱动,行业市场规模增至1442亿元[图]
医疗 | 宣武医院赵国光:推动国产脑机技术从实验室走向床旁、广州/汕头/济南/芜湖等地脑机接口落地
脑虎科技“三全”脑机接口系统进入国家药监局创新医疗器械特别审查程序
补齐四川核医疗产业短板 绵阳将建国内规模最大的医用同位素阵列工厂
上海跑出一个AI医疗IPO,腾讯红杉都投了
美国eIPP计划首飞,从医疗开始
Copyright © 2025 成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号