查看: 154|回复: 0

Interlock勒索攻击Clover与AngMar医疗数据泄露

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
事件概述
SecurityWeek 报道,美国新泽西州 Clover Health Investments 与德克萨斯州 AngMar Management Services 发生独立医疗数据泄露事件,两家机构合计通知超过 250,000 人。

Clover Health Investments
- 总部位于新泽西州泽西城。
- 2026 年 7 月初遭到入侵,攻击者通过社会工程获取三个非管理层健康计划员工账户。
- 事件导致个人身份信息(PII)和受保护健康信息(PHI)被窃取。可能受影响的数据包括姓名、出生日期、保险标识符和账户识别号。
- 公司在 7 月向 SEC 提交文件披露该事件;9 月中旬向美国卫生与公众服务部(HHS)通报 138,677 人受影响。HHS 上周将其加入数据泄露门户。

AngMar Management Services
- 总部位于德克萨斯州曼斯菲尔德,为家庭健康和临终关怀服务提供者提供业务运营、行政和支持网络管理。
- 7 月中旬发现系统异常活动,9 月初确认黑客窃取患者 PII 和 PHI。
- 受影响信息包括姓名、出生日期、社会安全号码、诊断详情、病史数据、健康保险信息、患者 ID、提供者姓名、处方详情和服务日期。
- Interlock 勒索软件组织 8 月将其加入基于 Tor 的泄露站点,声称窃取超过 700GB 数据。
- 公司于 9 月 16 日向 HHS 通报 126,196 人受影响。HHS 上周将其加入数据泄露门户。

关注点
- 两起事件均涉及医疗行业 PII 与 PHI,属于高度敏感数据。
- Clover 事件体现了社会工程针对员工账户的入侵风险;AngMar 事件还涉及 Interlock 勒索软件组织的公开泄露站点。
- 检索关键词:Clover Health Investments、AngMar Management Services、Interlock 勒索软件、医疗数据泄露、PII、PHI、HHS 数据泄露门户。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-6 09:22 , Processed in 0.030400 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部