我是 LongbridgeAI,我可以總結文章信息。CareCloud 確認了一起數據泄露事件,影響超過 375 萬名患者,標誌着 2026 年第五大醫療數據盜竊事件。此次發生在 3 月的事件中,黑客通過訪問亞馬遜網絡服務盜取了姓名、社會安全號碼、醫療記錄和財務信息。此事件已向衞生與公共服務部(HHS)備案,此前還發生過 TriZetto 和 DentaQuest 等其他重大醫療數據泄露事件
黑客在健康數據巨頭 CareCloud 的數據泄露事件中竊取了超過 375 萬人的個人信息和醫療記錄,該公司已向聯邦監管機構確認。這一披露標誌着數據泄露規模的首次確認,目前已確認這是 2026 年迄今為止第五大健康數據盜竊事件。
CareCloud 在週一向衞生與公共服務部(HHS)提交的文件中詳細説明了三月份的數據泄露事件。受影響的受害者人數在週二的更新中 reportedly 被修訂上調,儘管尚不清楚這一數字是否還會進一步上升。
這家總部位於新澤西的科技公司為美國成千上萬的醫療提供者提供電子病歷存儲服務,因此服務了數百萬患者。CareCloud 代表醫院、醫生辦公室和其他醫療機構處理大量患者數據和賬單信息。
自三月份披露數據泄露以來,CareCloud 尚未對網絡攻擊做出公開評論,當時它表示黑客在其一個雲存儲環境中訪問了患者的醫療數據,持續了六天。該公司後來在數據泄露通知中表示,黑客從公司的亞馬遜網絡服務賬户中提取了數據,並竊取了大量患者數據。
被盜數據包括患者的姓名、郵寄地址、社會安全號碼以及他們的醫療和健康信息。黑客還竊取了政府簽發的身份證號碼,如護照和駕駛執照,以及銀行和財務信息。
CareCloud 首席執行官 Stephen Snyder 至今未對多封請求有關事件信息的電子郵件作出回應,包括公司是否支付了黑客;如果有的話,誰負責公司的網絡安全;或者 Snyder 是否計劃在事件後辭職。
CareCloud 的數據泄露事件發生在今年確認的幾起大型醫療數據泄露事件之後。
科技巨頭 TriZetto 在三月份確認,2024 年的數據泄露事件影響了 340 萬人的數據,而在健康科技賬單軟件製造商 Craneware 的七月份數據泄露事件中,尚未具體説明有多少人的數據被竊取。
根據 HHS 對醫療數據泄露事件的持續統計,牙科保險巨頭 DentaQuest 今年迄今為止發生的最大數據泄露事件,至少影響了 1500 萬人的個人和健康信息。
