位于内华达州的医疗转录公司Perry Johnson amp AssociatesPJampA在2023年获得了一个不幸的称号成为美国医疗行业最大的数据泄露事件。该公司为全国各地的医疗机构提供转录服务,因此存储了数百万美国人的敏感数据。
黑客在2022年3月27日至5月2日之间入侵了PJampA,未透露身份的网络罪犯在4月7日至9日期间从其系统中提取了个人数据。PJampA随后披露,这次泄露事件影响了超过895万人。
多家客户报告了对其患者的影响,其中包括位于芝加哥的Cook County HealthCCH,该医院表示由于数据泄露,已停止使用PJampA的服务,并且影响了约120万名患者。另一个大型客户,纽约最大的医疗提供商Northwell Health,最初表示39百万患者受到了影响,但在后续声明中没有提到具体数字。
此外,Concentra Health Services在本月早些时候通知健康与人类服务部HHS,称此次数据泄露影响了3998162名患者。Concentra是一家职业健康护理服务提供商,在全国拥有540个医疗中心和150个现场诊所。
公司在其网站上提醒,受到PJampA数据泄露影响的患者应该“保持警惕,监控身份盗窃事件,查看账户报表、信用报告和福利说明以发现异常活动并检测错误。”
2023年,田纳西州的HCA Healthcare在7月份发生的网络攻击导致超过1100万患者记录被盗,一度被认为是该年度医疗行业中最严重的泄露事件。但随着Concentra最近的HHS通知,PJampA事件受影响的患者总数已超过1400万。
小火箭节点购买网站PJampA之前表示,黑客窃取的具体信息因患者而异,可能包括患者的姓名、出生日期、地址、医疗记录编号、医院账户编号、入院时的诊断及其接受治疗的日期和时间。
其他可能被曝光的数据还包括社会安全号码、保险详情以及来自医疗转录文件的临床信息,如测试结果、药物、治疗机构及医疗提供者的名称。
除此之外,本月HHS的报告中还确认了另一项重大的医疗行业数据泄露事件,涉及科技公司HealthEC。该数据泄露发生在去年7月,根据本月的HHS报告,影响了450万份记录,这些记录属于签约的18家医疗提供者的患者。
NATO正在调查SiegedSec黑客组织的数据泄露关键要点NATO机构正在调查SiegedSec黑客组织的声明,该组织声称从其利益群体通信门户中提取了超过700份文件。SiegedSec在Telegram频道上发布了被盗文件的链接,文件内容包括多年来的机构人员详细信息和软件信息,甚至包括本月的最新...
新型远程访问木马SharpRhino的发现关键要点SharpRhino是一种新发现的远程访问木马,主要针对IT工作人员。该木马与Hunters International勒索软件团伙有关,该团伙在2024年被认为是活动最频繁的十个勒索软件团伙之一。SharpRhino通过typosquatting域...