HackerNews 前天 10:35
美国 Episource 披露重大数据泄露事件,波及 540 万人
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国医疗保健服务与技术公司Episource遭遇重大数据泄露,导致约540万人的敏感信息可能被盗。该公司主要为医疗机构提供风险调整服务等。黑客在1月27日至2月6日期间入侵系统并复制数据,涉及联系方式、健康保险信息、医疗记录等。公司已启动应急响应,并建议受影响者密切关注账单和财务记录。此次事件与近期发生的耶鲁纽黑文健康系统数据泄露事件共同凸显了医疗健康数据面临的网络安全风险。

🚨 Epispource是一家为联邦医疗保险优势计划、医疗补助计划及平价医疗法案市场中的医疗机构提供服务的公司,此次数据泄露事件波及约540万人的敏感信息。

📅 黑客在2024年1月27日至2月6日期间侵入了Episource的系统并复制数据。公司在2月6日发现异常后立即采取行动,包括关闭系统、聘请网络安全专家和向执法部门报案。

⚠️ 泄露的数据可能包括联系方式、健康保险信息、医疗记录,甚至少数案例中涉及社会安全号码或出生日期等核心身份标识。财务数据基本未受影响。

📢 Episource已于4月23日起陆续通知合作医疗机构及受影响个体,并建议受影响者密切监控医疗账单、财务及税务记录异常情况。

🛡️ 此次事件与康涅狄格州耶鲁纽黑文健康系统的数据泄露事件共同突显了医疗健康数据在暗网市场的超高价值,以及行业在第三方服务商安全管理方面的系统性风险。

HackerNews 编译,转载请注明出处:

美国医疗保健服务与技术公司Episource近期披露重大数据泄露事件,约540万人的敏感信息可能遭窃。该公司主要为联邦医疗保险优势计划(Medicare Advantage)、医疗补助计划(Medicaid)及平价医疗法案(ACA)市场中的医疗机构提供风险调整服务、临床数据分析及病历审查解决方案。

据公司官网发布的违规通知披露,2025年2月6日发现系统异常活动后,Episource立即启动应急响应:关闭所有计算机系统,聘请网络安全专家开展调查,并向执法部门报案。调查确认黑客在1月27日至2月6日期间侵入系统并复制数据,但截至目前尚未发现数据遭滥用证据。

“受影响数据因人而异,可能包含联系方式、健康保险信息及医疗记录等敏感信息。”通知中特别强调,“少数案例中甚至涉及社会安全号码或出生日期等核心身份标识。”具体可能泄露的数据包括:

    联系方式(姓名、地址、电话及邮箱)有限数量的社会安全号码及出生日期健康保险计划/保单、保险公司、会员/团体编号及政府医保ID医疗记录编号、主治医师、诊断结果、用药记录、检测报告及诊疗影像治疗护理相关敏感健康信息

尽管财务数据基本未受影响,公司仍建议受影响者密切监控医疗账单、财务及税务记录异常情况。Episource已于4月23日起陆续通知合作医疗机构及受影响个体。

医疗行业正面临日益严峻的网络安全威胁。就在本月,康涅狄格州最大非营利医疗网络耶鲁纽黑文健康系统(YNHHS)刚披露影响550万患者的网络攻击事件,与本次Episource事件形成行业警示。这两起百万级数据泄露事件凸显医疗健康数据在暗网市场的超高价值,也暴露出行业在第三方服务商安全管理方面的系统性风险。

 

 


消息来源: securityaffairs

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Episource 数据泄露 医疗信息 网络安全 隐私保护
相关文章