8月30日讯,今年早些时候,黑客入侵了一家美国医疗保健信息技术公司 CareCloud 的云环境,导致超过 375 万人的个人信息和医疗记录被窃。黑客窃取了数百万 CareCloud 患者的病历、社会安全号码、政府身份证件及财务数据。
此次网络攻击发生于今年3 月。根据向加利福尼亚州总检察长提交的泄露通知,CareCloud 于3月16日遭遇了网络中断。该公司随即聘请外部网络安全专家进行调查。经查,CareCloud 确认在3月10日至3月16日期间,一个未经授权的第三方访问了其某个亚马逊云科技 (AWS) 环境。
公司总部位于美国新泽西州萨默塞特的CareCloud,为全美数以万计的医疗服务提供商提供电子病历技术及其他服务。
因此,即便从未注册过 CareCloud 账户,个人信息也可能已被某家诊所或其他医疗服务提供商通过该平台进行过处理。目前,关于黑客窃取了多少客户信息,情况已变得更加明朗。
CareCloud表示,在发现该安全事件后,公司聘请了外部网络安全专家进行处理。此外,公司已向执法部门报告了此次攻击,并对受影响的系统环境采取了安全防护措施。根据其发布的违规通知,调查人员确认在事件得到控制后,未再发现任何未经授权的访问行为。
CareCloud 还通过 IDX 向受影响人员提供了免费的身份保护服务。该公司提示,如果您收到了通知信,请仔细查阅其中的注册说明及注册时限。
