论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 184阅读
  • 0回复

[业界新闻]Welltok数据泄露事件暴露了850万美国患者的数据 [复制链接]

上一主题 下一主题
 

发帖
7277
今日发帖
最后登录
2025-01-10
只看楼主 倒序阅读 使用道具 楼主  发表于: 2023-11-25 10:01:33
  医疗保健SaaS提供商Welltok警告称,该公司使用的文件传输程序在一次数据盗窃攻击中被黑客入侵,导致近850万美国患者的个人数据泄露。Welltok与全美的医疗服务提供商合作,维护在线健康计划,拥有包含患者个人数据的数据库,生成预测分析,并支持医疗保健需求,如坚持用药和大流行病应对。 a%f{mP$m  
%~P]x7%|  
  今年早些时候,Clop勒索软件团伙利用MOVEit软件中的零日漏洞入侵了全球数千家机构,随后提出勒索要求并泄露数据,影响人数超过7700万。 )a,-Hc:Vz  
{n%-^9b1{&  
  Welltok于10月底发布了一份数据事故通知,警告其MOVEit Transfer服务器于2023年7月26日遭到入侵。尽管在供应商提供安全更新后立即进行了应用,但还是发生了这一事件。 \lHi=}0  
Mh'QD)28c  
  患者数据在此次泄露事件中被曝光,其中包括全名、电子邮件地址、实际地址和电话号码。对某些人来说,还包括社会安全号(SSN)、医疗保险/医疗补助ID号和某些健康保险信息。 LA$uD?YA  
"lLt=s2>L  
  该漏洞影响了明尼苏达州、阿拉巴马州、堪萨斯州、北卡罗来纳州、密歇根州、内布拉斯加州、伊利诺伊州和马萨诸塞州等多个州的机构,据说以下医疗保健提供商受到了影响: 3 2Q/4  
-yfyd$5j  
  Blue Cross and Blue Shield of Minnesota and Blue Plus ?@Z~i]gE[V  
uxk&5RY  
  Blue Cross and Blue Shield of Alabama l;U9dO}/[  
#/sKb2eQ  
  Blue Cross and Blue Shield of Kansas =wK3\rG  
 S]ZO*+  
  Blue Cross and Blue Shield of North Carolina Vi`+2%4  
vrn I Eur  
  Corewell Health 0:Js{$ZL4  
rgILOtk[  
  Faith Regional Health Services ',8]vWsl  
k#`.!yI,  
  Hospital&Medical Foundation of Paris,Inc.dba Horizon Health i\2MphS  
xXH%7%W'f  
  Mass General Brigham Health Plan z_!P0`  
xuO5|{h  
  Priority Health y% uUA]c*m  
)vO Zp&  
  St.Bernards Healthcare a}#[mw@m=  
B$g!4C `g  
  Sutter Health VJD$nh #M5  
eJE?H]  
  Trane Technologies Company LLC and/or group health plans sponsored by Trane Technologies Company LLC or Trane U.S.Inc. 9?gLi!rd  
T*\'G6e  
  The group health plans of Stanford Health Care,of Stanford Health Care,Lucile Packard Children’s Hospital Stanford,Stanford Health Care Tri-Valley,Stanford Medicine Partners,and Packard Children’s Health Alliance *kgbcUf8  
:<gmgI  
  The Guthrie Clinic Bcrd}'no  
eznw05U  
  由于Welltok没有立即披露这一信息,因此最初估计的受影响人数不尽相同。 e{Om W  
sq*R)cZ  
  然而,今天早些时候,该公司在美国卫生与公众服务部的数据泄露门户网站上报告说,数据泄露已确认影响到8,493,379人。 Z4}Yw{=f  
&of%;>$>M  
  这一数字使Welltok数据泄露事件成为MOVEit第二大数据泄露事件,仅次于服务承包商Maximus,后者的数据泄露事件影响到1100万人。 s7O?)f f