健康科技公司确认存在长时间未授权访问
为医疗机构提供电子健康记录服务的 CareCloud 公司,已开始正式通知数十万名患者,他们的医疗数据在年初的一次入侵事件中被盗。据该公司称,黑客至少在 3 月 10 日至 3 月 16 日这六天内,持续访问了其一个电子健康记录数据存储库,之后入侵才被发现并隔离。
此次通知距离事件发生已有数月之久,这种时间差在医疗数据泄露事件中很常见,因为公司通常需要时间来调查未授权访问的范围、与法证调查人员合作,并在联系受影响个人之前准备好法律通知书。然而,对患者而言,这种延迟意味着他们的个人健康信息可能在他们被告知之前,已经处于外泄流通或暴露风险中相当长的一段时间。
不寻常之处:黑客主动提供了证据
这起事件与许多其他医疗数据泄露事件的不同之处在于,攻击者接近 CareCloud 的方式。该公司表示,一名黑客声称对这次入侵负责,并且值得注意的是,直接向公司发送了被盗数据的样本,同时提出了赎金要求,以阻止这些信息被发布到网上。分享数据样本作为筹码并非勒索软件或敲诈分子的行业惯例,他们通常只会威胁要公开窃取的文件,而不会主动提供证据。这一细节表明,攻击者希望迅速建立可信度,很可能是为了向 CareCloud 施压,迫使公司付款,而不是冒拖延谈判的风险。
尽管如此,目前还没有已知的勒索软件组织或敲诈团伙公开宣称对此次入侵负责。这种不确定性在当前威胁环境中并不罕见,单独行动者、小型团伙或在已知勒索软件品牌之外行动的附属组织越来越多地发动攻击,却不在大型网络犯罪团伙常用的泄密网站上公开认领。没有被具名的组织认领,并不一定减轻数据暴露的严重性,只是让调查人员和受影响患者更难进行攻击溯源和持续监控。
此次通知行动是继今年早些时候的一次披露之后进行的,当时 CareCloud 确认黑客已访问了患者的医疗记录,该事件属于同一大规模安全事件。向数十万人发出通知,代表了该披露流程的下一阶段,公司正在梳理具体哪些人的数据受到影响,以及哪些类别的信息被暴露。
医疗数据泄露为何风险尤为严重
电子健康记录通常包含大量高度敏感的信息:姓名、出生日期、社会安全号码、保险详细信息、诊断和治疗历史,有时还包括账单或财务数据。与被盗的密码不同,这类信息无法简单地重置。当此类数据落入不法分子手中时,医疗身份盗窃、保险欺诈和有针对性的网络钓鱼攻击都是现实可能出现的后果,其影响可能在原始泄露事件发生数月甚至数年后才会显现。
像 CareCloud 这样的医疗科技供应商处于特别敏感的位置,因为它们为多家医疗机构处理和存储数据,这意味着一家供应商发生一次泄露,就可能波及众多不同诊所和医院系统的患者,而这些患者从未与受入侵的公司直接打过交道。正如之前所报道的,CareCloud 数据暴露的规模已影响到其客户群中的数百万份患者记录,这凸显出当大量健康数据流经少数几家技术供应商时,风险会变得多么集中。
这对您意味着什么
如果您已经收到,或之后收到 CareCloud 的通知信,即使措辞听起来很常规,也请务必认真对待。仔细阅读信件,了解您的哪几类信息被涉及,因为并非每个被通知的个人都暴露了相同的数据。如果社会安全号码或保险标识符在其中,请考虑向主要征信机构设置欺诈警报或信用冻结。密切关注您的保险单和医疗账单,查看是否有您不认识的医疗服务,因为医疗身份盗窃可能比一般的金融欺诈更难被发现。对任何声称来自 CareCloud 或您的医疗服务机构、要求您验证个人详细信息的后续电子邮件、电话或短信保持警惕,因为泄露通知经常被诈骗分子利用来发起网络钓鱼活动。
关键要点
CareCloud 的通知流程提醒我们,医疗数据泄露事件通常是分阶段展开的,从最初的入侵、到调查、再到最终的通知,中间相隔数月。受此事件影响的患者应仔细查阅任何通知信件,如果提供信用监控服务则进行注册,并对提及自己病史或保险信息的可疑通信保持警觉。随着医疗机构持续依赖第三方技术供应商来管理敏感记录,此类事件凸显出,在入侵事件首次被发现后很久,公司和患者双方保持警惕仍然至关重要。




