醫院系統遭史上最大黑客攻擊,數百萬身份數據恐已流入暗網!你的安全嗎?

2025年04月25日 10:09

最大規模的醫療信息外泄事件之一於今天曝光,耶魯-紐黑文健康系統(Yale New Haven Health System,簡稱YNHHS)發布聲明稱,約有?555.6萬名患者的個人敏感信息遭到黑客攻擊並被非法獲取。此案目前已被列入美國聯邦監管機關衛生與公眾服務部(HHS)公布的2025年度最大醫療資料泄露事件。

此次數據外泄的受害者遍及康涅狄格州、紐約州及羅德島州,涉及超過360家醫療機構,涵蓋門診、住院部、實驗室、急診和專業醫療服務。該系統是由耶魯大學醫學院與紐黑文醫院於1913年聯合創建,目前為新英格蘭地區最具影響力的非營利醫療體系之一。

據YNHHS通報,黑客于?2025年3月8日?首次滲透其IT系統,初期僅被視為「異常活動」,直到?4月11日,醫院方才確認:黑客已非法下載並複製了特定患者的數據文件,範圍之廣令人震驚。

被盜數據包括但不限於:姓名、出生日期、住址、電話、電子郵箱

社會安全號(SSN)

種族或族裔信息

醫療記錄編號(MRN)

就診類型(例如門診、住院、急診)

值得注意的是,電子病歷內容(如診斷、處方、治療細節)以及財務或支付信息並未被訪問,但許多信息足以被用於身份盜用、信用詐騙等違法行為。

從4月14日起,YNHHS已陸續向所有受影響患者寄出通知信,並提供以下補救措施:為社安號遭泄的用戶免費提供為期一年的身份監控服務與信用保護服務

建議患者密切檢查自己近期的醫療賬單,特別注意是否存在異常收費或陌生項目

鼓勵民眾向信用機構申請凍結信用報告,以防止不法分子擅自開啟信用賬戶或貸款申請

醫院方面強調,目前「沒有證據顯示患者信息已被用於身份盜竊或金融欺詐」,但呼籲患者保持警惕。

這並非孤立事件。近年來,美國醫療系統已多次成為網路攻擊目標:2024年10月,康涅狄格州社區健康中心(CHC)遭黑客攻擊,超過?100萬名患者資料被竊,其中包括接受新冠檢測或接種疫苗【相關閱讀:顯微鏡學家發表對四家疫苗公司的成分分析】者的個人及醫療信息。

2024年2月,美國最大醫療集團之一的?聯合健康集團(UnitedHealth Group)旗下子公司Change Healthcare?遭勒索軟體團伙入侵,最終披露影響人數高達1億人,成為美國歷史上最嚴重的醫療數據外泄案。

2015年,安森保險(Anthem Inc.)資料外泄事件波及?7880萬人,此前一直被視為醫療信息安全的「警鐘」。

針對此次事件,部分律師事務所已著手展開調查,代表潛在受害者評估是否能發起集體訴訟(class action lawsuit),以追究醫療系統在數據保護機制上的過失與疏漏。

例如在CHC數據外泄案中,Murphy Law Firm?正在收集證據,以評估是否提告。律師指出,黑客可能會在暗網販售這些信息,用於非法開設銀行賬戶、騙取醫保福利,甚至盜用身份進行犯罪活動。

這起事件再次引發外界對美國醫療體系網路安全的高度關注。面對持續升級的黑客攻擊與日益嚴重的信息泄露風險,有關機構亟需採取更強有力的防護措施。與此同時,患者個人也應增強防範意識,及時凍結信用報告、開啟雙重驗證,以減少潛在風險。

如您懷疑自己受此次事件影響,可訪問 YNHHS 提供的專屬熱線或官網查詢幫助措施。

*以上內容系網友YOYO丫米自行轉載自生活網,該文僅代表原作者觀點和態度。本站系信息發布平台,僅提供信息存儲空間服務,不代表贊同其觀點和對其真實性負責。如果對文章或圖片/視頻版權有異議,請郵件至我們反饋,平台將會及時處理。