彭博社报道称,根据Gizmodo对该报道的报道,去年Oracle Health的泄露事件影响了约2000万人。如果这一数字准确,Oracle Health数据泄露2000万这一数字将使该事件成为与单一技术供应商相关的较大规模医疗数据泄露事件之一。由于来源报道内容简短,本文仅陈述已报道的内容,并明确指出仍未知的部分。
彭博社关于Oracle Health数据泄露的报道内容
核心说法很简单:彭博社称,去年发生的这起泄露事件影响了约2000万人。Oracle Health是Oracle旗下的医疗健康技术部门,而这一领域的供应商代表许多医院和诊所处理记录。这意味着一次泄露就可能波及从未与该供应商有直接关系的患者。
该报道摘要并未说明这一数字是如何计算的、涉及哪些机构,或随着更多信息浮出水面该数字可能如何变化。请将2000万这一估算视为报道中的数字,而非已确认的最终数字。
关于被泄露数据我们仍不知道什么
现有报道未具体说明哪些类别的数据被泄露。医疗泄露可能涉及从联系方式、保险标识符到临床记录等一系列信息,但我们无法确定此处适用于哪些情况,猜测是不对的。
若干问题仍然悬而未决:
- 哪些类型的个人或医疗信息被窃取
- 攻击者是如何获得访问权限的
- 哪些医疗服务提供者和患者包含在这2000万之内
- 受影响个人是否已经或将会被直接通知
在Oracle、受影响的服务提供者或监管机构提供更多细节之前,个人很难知道自己是否属于受影响者。这种不确定性本身就是事件的一部分。
为什么医疗健康供应商是主要目标
医疗健康技术供应商将大量敏感信息集中在同一处。攻击者无需逐一攻击数百家医院,只要攻破一个供应商,就可能一次性触及许多机构的记录。这正是单起事件就可能出现2000万这样数字的原因。
医疗数据还很难更改。你可以更换被盗的密码或支付卡,但无法重新签发你的病史。这是该行业持续受到犯罪分子关注的普遍原因。
这种模式并不限于医疗IT。我们对诺和诺德泄露事件以及FulcrumSec组织利用GitHub令牌的报道显示,攻击者也在瞄准制药行业。
这对你意味着什么
令人不安的地方在于:如果你的数据存放在某个供应商处,你往往对其如何受到保护没有发言权,而你能采取的实际措施也很有限。你无法审计一家医院的软件供应商。例如,VPN可以保护你在传输中的流量,但对保护存储在供应商系统上的记录毫无作用,因此它并不是针对这类事件的防御措施。
你能做的是在你的信息被滥用时减少损害,并尽早发现问题。在这种情形下,保持知情、留意可疑活动并迅速作出反应,比任何单一工具都更重要。
受影响患者现在可以做什么
即使没有完整细节,也有一些合理的步骤适用:
- 留意通知。 如果你的服务提供者或相关机构就此次事件联系你,请仔细阅读,并通过你原本信任的号码或网站联系该机构,以确认其真实性。
- 查看保险对账单。 查看福利说明文件中是否有你不认识的服务。
- 检查你的医疗记录和患者门户。 查找并非你本人所作的记录、处方或更改。
- 监控金融账户。 留意银行和信用卡活动,并考虑检查你的信用报告。
- 对意外信息保持怀疑。 提到你的诊疗或保险的电话、短信或电子邮件可能是钓鱼尝试。不要向主动联系你的人分享详细信息。
- 保护你的账户。 在患者门户和电子邮件上使用唯一密码并启用多因素认证。
底线
报道中的Oracle Health数据泄露2000万这一数字提醒人们,你的健康信息有多安全,取决于处理它的最薄弱供应商。许多情况仍未得到确认,因此请留意官方更新,避免做最坏或最好的假设。与此同时,监控你的账户和医疗记录,对可疑联系保持警惕,并阅读攻击者如何瞄准更广泛行业的内容,包括诺和诺德泄露事件,以了解你无法控制的风险,并为你能控制的风险做好准备。




