近日,美国医疗科技巨头CareCloud正式向数十万民众发送通知信函,告知其个人医疗档案在今年早些时候的网络袭击中遭到窃取,这起大规模数据泄露事件更多细节随之曝光。

早在今年3月,CareCloud首次对外承认黑客入侵了旗下六处患者数据存储库之一,但长期未披露事件全貌。据科技媒体TechCrunch获取的最新公示文件,本次事件受影响人数已接近35万人。总部位于新泽西州的CareCloud为全美超过45000家医疗机构提供数据服务,涵盖诊所、医院等主体,承载数百万患者高度敏感的诊疗信息与账单资料。

提交给加州总检察长办公室的泄露公告显示,在3月10日至3月16日至少六天时间里,黑客持续访问一处电子健康档案数据库。攻击者声称已经导出库内数据,这类操作通常伴随着勒索要求,黑客常会向受害企业提供部分泄露样本,威胁公开全部信息以索要赎金。目前尚无勒索组织公开宣称对本次攻击负责。

公告证实,黑客入侵了CareCloud托管在亚马逊云平台的数据存储系统,该消息也印证了此前媒体的报道。结合新罕布什尔、马萨诸塞、得克萨斯等多地司法机构备案信息,本次事件至少波及全美34.5万名民众,随着企业持续向各州监管部门报备,受影响人数大概率继续上升。

外泄信息范围十分广泛,不仅包含姓名、住址、社保号码、护照与驾照等官方身份证件信息,还有银行账户、银行卡等金融资料,以及大量诊疗相关健康数据。多重敏感信息一并流出,意味着受害者面临身份盗用、电信诈骗的极高风险。

CareCloud首席执行官斯蒂芬·斯奈德并未回应媒体针对本次安全事故的问询。此次袭击也是今年医疗行业接连爆发的数据泄露事件之一。此前,医疗营收服务商TriZetto泄露340万人信息,纽约公立医疗机构NYC Health + Hospitals遭遇长达一月的入侵,180万民众健康资料、数千名员工指纹信息被盗。频发的网络攻击,持续凸显美国医疗体系数据安全存在巨大漏洞。