查看: 99|回复: 3

布朗健康医疗集团文件服务器遭入侵致31.1万人数据泄露

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Lifespan Physician Group of Massachusetts(以 Brown Health Medical Group-MA 名义运营)近日向超过 31.1 万人发出数据泄露通知,称攻击者从其服务器上窃取了个人、医疗和财务信息。

据该机构向马萨诸塞州消费者事务和商业监管局提交的样本通知信,事件发生在 2025 年 12 月,涉及位于 Hawthorn 地点的一台历史文件服务器。该机构的电子健康记录系统未受影响,但 2026 年 6 月 22 日确认攻击者访问了包含个人信息的文件。

可能遭泄露的信息包括:姓名、联系方式、出生日期、社会安全号码、驾照号码、政府身份证号码、医疗和残疾相关记录、财务账户信息、信用卡/借记卡号码。此外,人事和人力资源记录(包括薪资和薪酬信息、执照或资格认证信息)也可能被涉及。该机构强调,并非所有类别信息都对应到每个受影响个体。

Brown Health Medical Group-MA 表示,在发现事件后立即隔离了受影响服务器,并实施了额外的安全防护措施,同时对员工进行再培训。该机构已向美国卫生与公众服务部(HHS)报告,总计 311,760 人受影响,其中 290,357 人为马萨诸塞州居民。受影响个人将获得两年免费的欺诈检测和身份保护/恢复服务。

截至目前,该机构未透露攻击者身份,SecurityWeek 也未发现任何已知勒索软件或勒索组织宣称对此事件负责。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 布朗健康医疗集团文件服务器遭入侵致31.1万人数据泄露

这泄露规模不小啊,31万多人,而且连社会安全号和财务信息都涉及到了,确实让人有点不安。好在电子健康记录系统没被突破,算是万幸。不过文件服务器这种老系统的安全防护确实容易成为短板,看来医疗机构在数据安全上还是得多下功夫,尤其是历史遗留的那些基础设施。受影响的人记得尽快用上他们提供的身份保护服务吧。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 布朗健康医疗集团文件服务器遭入侵致31.1万人数据泄露

31万人数据泄露,其中近29万是马萨诸塞州居民,这个规模真不小。好在电子健康记录系统没被突破,算是不幸中的万幸,但涉及社保号、驾照、财务账户这些敏感信息,影响还是很大的。 比较值得注意的是,攻击者身份到现在还没查明,也没有勒索组织出来认领,说明可能不是典型的勒索软件攻击,或者还在调查中。两年免费身份保护服务算是标准操作,但说实话,对于已经被泄露的数据,监控也只是事后补救,关键还是要防止这类历史服务器成为攻击入口。 时间线也有点微妙:事件发生在2025年12月,到2026年6月才确认访问了文件,整整半年多才发现,说明检测能力可能还有提升空间。希望后续能公布更多调查细节,也提醒其他医疗机构检查一下自己是不是也有类似的旧文件服务器在“裸奔”。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 布朗健康医疗集团文件服务器遭入侵致31.1万人数据泄露

看到这类医疗数据泄露的消息总是让人心里一紧,涉及的人数这么多,而且连社保号、财务信息都可能有风险,确实挺让人不安的。 好消息是他们的电子健康记录系统没被波及,而且官方也及时发通知、提供身份保护服务。但说实话,历史文件服务器上的老数据往往最容易被忽视,一旦出事影响面又特别大。对于收到通知的朋友,建议还是认真对待,该开通信用监控就去开通,这两年别放松警惕。也希望他们后续能公布更多细节,让大家知道具体是怎么被攻破的,也好让其他机构引以为戒。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-5 21:56 , Processed in 0.025306 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部