【科技24时区】当黑客的手指轻轻敲击键盘,超过375万人的个人身份信息与敏感医疗记录便如决堤之水般流出。这并非电影情节,而是健康数据巨头CareCloud向联邦监管机构确认的残酷现实。此次披露,标志着这起始于今年3月的数据泄露事件规模终于浮出水面——它已确认为2026年至今美国医疗健康领域第五大规模的数据盗窃案。
周一,这家总部位于新泽西州的科技公司向美国卫生与公众服务部(HHS)提交了一份详细文件,正式通报了3月份发生的安全 breach。然而,事态并未就此定格。周二的一份更新显示,受影响受害者人数被进一步上调。尽管目前尚不清楚这一数字是否还会继续攀升,但恐慌已在数百万患者心中蔓延。值得注意的是,CareCloud的业务触角极广,它为全美数万家医疗机构提供电子病历存储服务,间接服务于数以百万计的患者群体。从医院到私人诊所,海量的患者诊疗数据及账单信息均经由其手处理。
自3月首次披露遭袭以来,CareCloud在公开场合始终保持沉默。当时公司仅含糊地表示,黑客在六天内访问了其某个云存储环境中的患者医疗数据。直到后续发出的数据泄露通知中,真相才逐渐清晰:攻击者成功渗透了公司的亚马逊云服务(AWS)账户,窃取了堆积如山的患者档案。这些被盗数据不仅包含姓名、邮政地址和社会安全号码等基础身份信息,更涉及核心的医疗健康记录。更为致命的是,护照、驾照等政府颁发的身份证件号码,以及银行账户和金融信息也未能幸免。可以说,受害者的数字人格已被彻底扒光。
面对舆论的汹涌质问,CareCloud首席执行官斯蒂芬·斯奈德(Stephen Snyder)选择了回避。针对媒体发出的多封邮件,询问公司是否已向黑客支付赎金、谁应为网络安全失职负责、以及斯奈德本人是否会因此辞职等问题,他至今未作任何回应。这种沉默,或许比数据泄露本身更令公众感到不安。
将视线拉远,CareCloud的遭遇并非孤例,而是2026年医疗健康行业数据安全危机频发的一个缩影。就在今年3月,科技巨头TriZetto证实,一起发生在2024年的数据泄露事件波及了340万人;而到了7月,医疗技术计费软件制造商Craneware也遭遇了不明数量用户数据被盗的困境。根据HHS持续更新的统计数据,牙科保险巨头DentaQuest遭遇了今年迄今为止最严重的数据泄露,至少有1500万人的个人和健康信息受到影响。
从某种角度看,这一连串的事件揭示了一个令人担忧的趋势:随着医疗数字化程度的加深,集中式存储的健康数据正成为黑产眼中的“肥肉”。当云端便利性与安全防护能力出现错位,每一次点击背后,都可能隐藏着巨大的隐私风险。对于整个行业而言,修补漏洞已不仅是技术问题,更是关乎信任存续的社会命题。
375万患者隐私裸奔:CareCloud数据泄露案成2026年医疗界第五大丑闻
科技区角
2026-08-20 00:03
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。