医疗机构注意!五部门联发新规:商用密码、分类分级成为数据保护关键词
2026-04-09
用AI重新定义数据安全监测,让数据安全变简单
2026-03-17
金融机构数据安全能力体系建设与落地实践
2026-02-27
开工大吉|策马扬鞭,跃启新程!
2026-02-25
浙江省委宣传部副部长、省委网信办主任赵磊:守正创新 辩证施策 全力推动网络生态治理工作迈上新台阶
2026-02-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务奎斯特诊断公司向美国证券交易委员会(SEC)通报称,公司旗下生育诊所ReproSource在八月份遭到了勒索软件攻击,约 350,000 名患者的大量健康信息和财务信息遭到泄漏,部分患者的社会安全号码(ssn)和信用卡号码也遭到泄漏。
详细内容
“2021 年8月8日,未经授权的一方访问了ReproSource 网络。ReproSource 于 8 月 10 日上午发现了勒索软件,并在不到一个小时内切断了所有网络连接活动并控制了事件,”公司发言人解释说。
“ReproSource 立即展开了全面调查,以确定事件的原因和范围。ReproSource 聘请了领先的网络安全专家来协助我们的调查,确认勒索软件已被遏制,并快速安全地恢复操作。此外,ReproSource 及时通知了执法部门。” 9月24日ReproSource开始向受害者发送违规通知信,告知受害者,在勒索软件攻击期间泄露的个人信息包括姓名、地址、电话号码、电子邮件地址、出生日期和账单信息。
不仅如此,攻击期间还泄露了大量健康信息,包括 CPT 代码、诊断代码、测试申请和结果、测试报告和病史信息、健康保险或团体计划识别名称和编号以及个人或由个人提供的其他信息治疗医师。
该公司承认,在攻击中泄露了驾驶执照号码、护照号码、社会安全号码、金融账户号码和信用卡号码的人数不计其数。
在奎斯特提交监管文件后,有关违规的消息曝光,该文件称这其并未受到ReproSource事件的影响,但确认了这次勒索软件攻击。 奎斯特称其有网络安全保险,并且认为不会对公司财务造成严重影响。
ReproSource 正在为受害者提供来自免费信用和身份监控服务,但没有说明这些服务将持续多久。 这已经是今年第二家在勒索软件攻击后发出违规通知的生育诊所。
总部位于佐治亚州的 Reproductive Biology Associates 及其附属公司 My Egg Bank North America 通知了大约 38,000 名患者,他们的医疗信息和社会安全号码等其他数据在4月份遭受了勒索软件攻击,大批数据泄漏。
未来,医疗机构将继续面临全球范围内勒索软件攻击的冲击,特别是因为他们导致泄漏的有关患者、员工和访客的敏感数据。 今年已经有很多人遭受数据泄漏且这样的问题并没有减少。
“与其他关键基础设施一样,医疗保健系统面临着勒索软件攻击的独特脆弱性,因为暴露的数据不仅会影响患者的隐私,还会影响他们对医疗的选择。而勒索软件还在持续对生育诊所和其它卫生系统进行攻击,获取着宝贵又重要的数据。
本文来自E安全,如有侵权联系删除