美国奎斯特诊断公司承认35万名患者医疗资料被泄露

Simon2021-10-13 08:12:04

导读

奎斯特诊断公司向美国证券交易委员会(SEC)通报称,公司旗下生育诊所ReproSource在八月份遭到了勒索软件攻击,约 350,000 名患者的大量健康信息和财务信息遭到泄漏,部分患者的社会安全号码(ssn)和信用卡号码也遭到泄漏。

详细内容

“2021 年8月8日,未经授权的一方访问了ReproSource 网络。ReproSource 于 8 月 10 日上午发现了勒索软件,并在不到一个小时内切断了所有网络连接活动并控制了事件,”公司发言人解释说。

“ReproSource 立即展开了全面调查,以确定事件的原因和范围。ReproSource 聘请了领先的网络安全专家来协助我们的调查,确认勒索软件已被遏制,并快速安全地恢复操作。此外,ReproSource 及时通知了执法部门。” 9月24日ReproSource开始向受害者发送违规通知信,告知受害者,在勒索软件攻击期间泄露的个人信息包括姓名、地址、电话号码、电子邮件地址、出生日期和账单信息。

不仅如此,攻击期间还泄露了大量健康信息,包括 CPT 代码、诊断代码、测试申请和结果、测试报告和病史信息、健康保险或团体计划识别名称和编号以及个人或由个人提供的其他信息治疗医师。 

该公司承认,在攻击中泄露了驾驶执照号码、护照号码、社会安全号码、金融账户号码和信用卡号码的人数不计其数。

在奎斯特提交监管文件后,有关违规的消息曝光,该文件称这其并未受到ReproSource事件的影响,但确认了这次勒索软件攻击。 奎斯特称其有网络安全保险,并且认为不会对公司财务造成严重影响。

ReproSource 正在为受害者提供来自免费信用和身份监控服务,但没有说明这些服务将持续多久。 这已经是今年第二家在勒索软件攻击后发出违规通知的生育诊所。 

总部位于佐治亚州的 Reproductive Biology Associates 及其附属公司 My Egg Bank North America 通知了大约 38,000 名患者,他们的医疗信息和社会安全号码等其他数据在4月份遭受了勒索软件攻击,大批数据泄漏。

未来,医疗机构将继续面临全球范围内勒索软件攻击的冲击,特别是因为他们导致泄漏的有关患者、员工和访客的敏感数据。 今年已经有很多人遭受数据泄漏且这样的问题并没有减少。

“与其他关键基础设施一样,医疗保健系统面临着勒索软件攻击的独特脆弱性,因为暴露的数据不仅会影响患者的隐私,还会影响他们对医疗的选择。而勒索软件还在持续对生育诊所和其它卫生系统进行攻击,获取着宝贵又重要的数据。

软件医疗诊断
本作品采用《CC 协议》,转载必须注明作者和本文链接
巴西医疗诊断公司Grupo Fleury遭遇勒索软件攻击,该公司将其系统下线后,业务运营中断。从6月22日开始,Fleury网站开始显示警告称他们遭受了攻击并且无法访问。
2021年7月5日,我国信息网络安全公司江民报道,总部设在英国的时尚品牌French Connection对外证实已遭受到了来自勒索软件集团REvil的攻击。仅几小时后,巴西医疗诊断公司Grupo Fleury也对外宣布遭遇了同样的网络攻击。
据悉, 此次勒索软件攻击影响的医疗机构包括 Regal medical Group、Lakeside medical Organization、ADOC medical Group 和 Greater Covina medical 等。2 月初,受影响医疗机构集体发布一份安全通知,透露此次攻击事件约 330 万名患者敏感数据暴露,并表示已经与加利福尼亚州总检察长办公室报告了攻击事件。Regal 表示将尽一切努力帮助泄露信息的患者。此外,Regal 医疗机构指出为保护敏感患者信息免受未经授权的访问,其内部网络已经强化了安全措施并使用更严格的协议,以防止类似事件发生。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
谁将左右AI PC未来?
2024-01-19 15:39:02
在过去一年,以大模型为代表的生成式人工智能(GenAI)席卷全球,消费端对于GenAI的普惠期待与日俱增。2023年以来,AI PC被视作个人大模型普惠的第一终端,其受追捧程度甚至超过了智能手机。
2023年又是全球网络安全威胁形势持续严峻,在叠加了地缘政治、经济竞争的因素后,具有政府/组织背景的APT组织屡屡在网络功空间之中兴风作浪,而各种新兴技术的应用也催生了大量的新型攻击者。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患于未然。
据BleepingComputer消息人士称,来自Entrust的数据在6月18日的一次攻击中被LockBit勒索软件窃取。该 公司证实了这一事件 ,并且数据已被盗。Entrust没有支付赎金,LockBit宣布将在8月19日公布所有被盗数据。但这并没有发生,因为该团伙的泄密站点遭到 据信与Entrust相关的DDoS攻击。
信息技术的飞速发展在释放数据红利的同时也加速了数据孤岛的形成。如何在隐私安全的前提下提升数据价值,已经成为了迫切的现实需求。安全多方计算是一项以密码学为基础的隐私计算技术,在数据隐私保护及数据价值流通领域具有广阔的应用空间。从全球数据安全背景及隐私计算入手,提出了安全多方计算技术架构,并梳理了安全多方计算产品设计思路,给出安全多方计算行业应用场景,最后总结了安全多方计算应用思路,助力安全多方计算从
Simon
暂无描述