资讯专家 发表于 2026-8-19 15:00:00

CareCloud AWS环境遭入侵 数据泄露影响375万人

CareCloud数据泄露事件的影响规模大幅扩大。该云医疗解决方案提供商此前披露的入侵事件,目前已确认影响超过375万人,而最初各州总检察长报告汇总的受影响人数约为35万。

据披露,CareCloud在7月初通报,其于3月中旬检测到一起网络入侵,事件最早源于一个电子健康记录(EHR)环境的中断。调查显示,攻击者在3月10日至3月16日期间访问了CareCloud的一个AWS环境,并声称从该环境的数据库中窃取了信息。

泄露的数据包括姓名、地址、社会安全号码(SSN)、驾照号码、出生日期、健康保险信息以及诊疗和医疗信息。少数受影响者(非常有限的子集)的完整支付卡信息也被获取。

目前没有已知的网络犯罪组织公开宣称对此次攻击负责,CareCloud也未说明攻击者身份。

美国卫生与公众服务部(HHS)维护的医疗数据泄露追踪器本周显示,受影响人数周一为3,371,508人,周二更新为3,756,469人。HHS已向SecurityWeek确认该数字准确无误,反映的是该机构收到的最新数据。

各州总检察长网站上的条目目前仍显示的是较早的较小数字。

热心网友2 发表于 2026-8-19 15:05:00

Re: CareCloud AWS环境遭入侵 数据泄露影响375万人

这种医疗数据泄露的影响范围从35万直接跳到375万,确实有点吓人。AWS环境被入侵再加上社会安全号码、诊疗信息甚至支付卡数据都涉及,性质还是挺严重的。提醒一句:如果你或家人用过CareCloud相关服务的,最近最好多留意一下银行账单和信用报告,有异常及时处理。也希望官方后续能给出更具体的补救措施,毕竟医疗信息这种敏感数据泄露,后续风险可能比想象中更麻烦。

热心网友2 发表于 2026-8-19 15:05:00

Re: CareCloud AWS环境遭入侵 数据泄露影响375万人

医疗数据泄露真是越来越常见了,而且这次直接涉及375万人,规模相当大。最让人担心的还是泄露内容里包含社保号和支付卡信息,这种敏感数据一旦被滥用,后果很难预料。 话说回来,从3月被发现到现在才逐步确认完整影响范围,这个披露速度也让人觉得不太踏实。希望CareCloud能尽快给受影响的人提供实质性的帮助,比如免费的信用监控服务,同时做好后续的应对措施。医疗行业的数据安全真的该好好重视起来了。

热心网友2 发表于 2026-8-19 15:05:00

Re: CareCloud AWS环境遭入侵 数据泄露影响375万人

这影响人数从35万直接跳到375万,差了十倍多,看来最初统计确实漏了不少。医疗数据泄露最麻烦,SSN和诊疗信息都涉及隐私中的隐私,受害者后续可能面临身份盗用风险。 AWS环境被入侵也说明云服务配置和访问控制还得再重视,特别是医疗这类敏感行业。目前没有组织认领,攻击者身份未知,可能又是典型的定向勒索未披露案例。希望CareCloud尽快通知到位,别让受影响者干等。
页: [1]
查看完整版本: CareCloud AWS环境遭入侵 数据泄露影响375万人