Масштабная утечка данных: 1.8 млн пациентов NYC Health + Hospitals под угрозой

Крупнейшая государственная система здравоохранения США, NYC Health + Hospitals (NYCHHC), сообщила о масштабной утечке персональных данных, затронувшей не менее 1,8 миллиона человек. Инцидент, обнаруженный 2 февраля, позволил злоумышленникам получить доступ к конфиденциальной информации пациентов в период с ноября 2025 по февраль 2026 года. Утечка стала одной из крупнейших в сфере здравоохранения за текущий год.

Киберпреступники неоднократно атаковали медицинские учреждения, стремясь завладеть ценными сведениями о пациентах, включая медицинские записи, платежную информацию и личные данные.

NYCHHC объяснила, что причиной взлома стала уязвимость у стороннего поставщика услуг, название которого не разглашается. В результате инцидента были скомпрометированы данные, включающие информацию о медицинских полисах, диагнозы, назначения, результаты анализов, а также платежные и биллинговые сведения. Кроме того, злоумышленники получили доступ к документам, удостоверяющим личность, таким как номера социального страхования, паспорта и водительские права.

Особую тревогу вызывает тот факт, что были украдены биометрические данные, включая отпечатки пальцев и ладоней. Эта информация является уникальной и неизменной на протяжении всей жизни человека. Хотя NYCHHC не предоставила подробностей о хранении биометрических данных, известно, что отпечатки пальцев сотрудников используются для проверки на наличие судимости. Пока неясно, были ли украдены биометрические данные пациентов.

В связи с инцидентом сайт NYCHHC был временно недоступен. Представители компании пока не предоставили комментариев относительно сроков обнаружения взлома и возможных требований со стороны хакеров.

Важно отметить, что данный инцидент не связан с предыдущей утечкой данных в Национальной ассоциации проблем злоупотребления наркотиками (NADAP), в результате которой пострадали более 5000 пациентов NYCHHC.

Согласно отчету ФБР, сфера здравоохранения продолжает оставаться приоритетной целью для киберпреступников, особенно для тех, кто занимается программами-вымогателями. Недавняя атака на Change Healthcare, принадлежащую UnitedHealth, привела к хищению медицинских и платежных данных более 190 миллионов американцев, что считается крупнейшей кражей медицинских данных в истории США.

Комментарии

Комментариев пока нет.