HackerNews 01月09日
医疗账单公司 Medusind 披露数据泄露事件 36 万人受影响
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

医疗账单服务商Medusind遭遇数据泄露,影响了超过36万用户。泄露事件发生在2023年12月,涉及用户的个人和健康信息,包括医疗保险、支付信息、健康记录以及政府身份信息等。Medusind已采取措施,包括下线受影响系统并聘请网络安全公司调查。为受影响用户提供为期两年的免费身份监测服务。近期,美国医疗机构数据泄露事件频发,促使美国卫生与公众服务部提议修订HIPAA,以加强患者健康数据安全保护。此外,Ascension和UnitedHealth也相继发生了大规模数据泄露事件。

🚨 Medusind公司在2023年12月遭遇网络攻击,导致360,934用户的个人和健康信息泄露,受影响的数据类型包括医疗保险和账单信息、支付信息、健康信息、政府身份信息等。

🔒 Medusind在发现可疑活动后,立即下线受影响系统,并聘请网络安全公司进行调查,同时为受影响用户提供为期两年的免费身份监测服务,并建议用户留意账户对账单和信用报告。

🛡️ 美国卫生与公众服务部(HHS)提议修订HIPAA,旨在加强患者健康数据安全,要求医疗机构加密受保护健康信息,实施多因素身份验证,并对网络进行分段,以应对近年来频发的大规模医疗数据泄露事件。

🏥 近期,美国多家医疗机构相继发生大规模数据泄露事件,包括Ascension和UnitedHealth,这些事件凸显了医疗行业在网络安全方面面临的严峻挑战。

HackerNews 编译,转载请注明出处:

医疗账单服务提供商领军者Medusind正通知数十万用户,他们的个人及健康信息在一年多前的2023年12月遭到泄露。

这家总部位于迈阿密的公司在美国和印度设有12个分支机构,为超过6000家医疗服务提供商提供收入周期管理服务,助力其降低运营成本、实现收益最大化。

Medusind在向缅因州总检察长办公室提交的数据泄露通知信中表示,公司在2023年12月检测到网络上的可疑活动后,发现了此次泄露事件。

泄露通知指出:“在发现可疑活动后,Medusind立即将受影响系统下线,并聘请了一家领先的网络安全取证公司进行调查。”

“通过调查,我们发现网络犯罪分子可能已获取包含您个人信息的某些文件的副本。”

Medusind在缅因州的备案文件中透露,2023年12月的数据泄露事件影响了360,934人的个人及健康信息。

事件中泄露的文件包含以下数据类型,但受影响个体的信息各不相同:

Medusind为受此次数据泄露影响的用户提供为期两年的Kroll免费身份监测服务,包括信用监测、欺诈咨询和身份盗窃恢复。

同时,该公司警告用户留意账户对账单,以发现潜在的身份盗窃和欺诈行为迹象,并监测信用报告,查找未经授权或可疑活动。

此前,美国卫生与公众服务部(HHS)于2024年12月底提议对1996年《健康保险流通与责任法案》(HIPAA)进行修订,以加强近年来大规模医疗安全泄露和数据泄露事件频发背景下患者的健康数据安全。

这些修订后的网络安全规则要求医疗机构加密美国人的受保护健康信息(PHI),在可能的情况下实施多因素身份验证,并对网络进行分段,以加大网络犯罪分子横向移动的难度。

美国最大的私立医疗系统之一Ascension最近警告近560万人,他们的数据在5月的一起由Black Basta勒索软件团伙声称负责的网络攻击中被盗。

10月,UnitedHealth确认近年来最大的医疗数据泄露事件,该事件源于2月一起影响超过1亿人的Change Healthcare勒索软件攻击。

 


消息来源:Bleeping Computer, 编译:zhongx; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Medusind 数据泄露 HIPAA 网络安全 医疗信息
相关文章