标签 医疗数据安全 下的文章

伊利诺伊州公共服务部(IDHS)作为该州最大的政府机构之一,因隐私设置错误,意外泄露了近70万居民的个人及健康数据。

该机构于9月22日发现数据泄露事件,当时发现家庭与社区服务司为资源分配决策创建的地图,因隐私控制配置不当,在某个地图网站上公开可见。

这些原本仅供内部使用(如指导办公室选址等决策)的地图,在去年问题被发现前已在网上公开访问多年。

此次数据泄露影响了两组伊利诺伊州居民。约672,616名医疗补助和医疗保险储蓄计划的受益人在2022年1月至2025年9月期间,其地址、案件编号、人口统计详情和医疗援助计划名称被在线暴露,但姓名未包含在内。

另一组规模较小的32,401名康复服务司客户,则在2021年4月至2025年9月期间暴露了包括姓名、地址、案件编号、案件状态和转介来源等信息。

IDHS表示:"2025年9月22日,IDHS发现家庭与社区服务司规划与评估局在地图网站上创建的地图因隐私设置错误而公开可见。该地图网站无法识别谁查看了这些地图。截至目前,IDHS未发现因此事件导致个人信息被实际或试图滥用的情况。"

发现事件后,IDHS将地图访问权限限制为授权员工,并于9月26日完成封锁。该机构还审查了所有暴露的地图,现已阻止将可识别客户信息上传至公共地图平台的尝试。

该机构正根据联邦健康隐私法的要求通知受影响个人,并向相关监管机构报告了此事件。

2024年12月,IDHS曾披露另一起数据泄露事件,攻击者在网络钓鱼攻击后入侵多个员工账户,访问了1,166,094人的个人信息。

Covenant Health组织已将去年五月发现的数据泄露事件受影响人数修正至近50万。

该医疗实体最初于七月报告称有7,864人的数据遭泄露,但进一步分析显示实际影响范围更大。

在完成"大部分数据分析工作"后,Covenant Health目前确认共有478,188人受到影响。

Covenant Health是位于马萨诸塞州安多弗的天主教医疗保健机构,在新英格兰地区和宾夕法尼亚州部分区域经营医院、护理康复中心、辅助生活居住区和老年护理组织。

Qilin勒索软件攻击

Covenant Health于2025年5月26日发现,攻击者早在八天前(5月18日)已入侵其系统并获取患者数据访问权限。

六月下旬,Qilin勒索软件组织宣称发动了此次攻击,声称窃取了852GB数据,包含近135万份文件。

Qilin勒索软件在其数据泄露网站列出Covenant Health
来源:BleepingComputer

该机构表示泄露信息可能包含姓名、地址、出生日期、病历号、社会安全号码、健康保险信息及治疗详情(如诊断结果、治疗日期、治疗类型)。

在一份通知副本中,Covenant Health称已聘请第三方取证专家确定受影响的数据范围及人数。

"审查工作仍在进行中,"该机构表示,但未提供调查完成时间表及其影响评估。Covenant Health称已加强系统安全防护,以防未来发生类似事件。

该医疗实体正在为受影响个人提供12个月免费身份保护服务,以帮助检测其信息可能遭到的非法使用。

自12月31日起,该机构开始向可能在五月入侵事件中信息受损的患者邮寄数据泄露通知函。

Covenant Health组织已将去年五月发现的数据泄露事件受影响人数修正至近50万。

该医疗实体最初于七月报告称有7,864人的数据遭泄露,但进一步分析显示实际影响范围更大。

在完成"大部分数据分析工作"后,Covenant Health目前确认受影响人数达478,188人。

Covenant Health是位于马萨诸塞州安多弗的天主教医疗保健机构,在新英格兰地区和宾夕法尼亚州部分区域经营医院、护理康复中心、辅助生活居住区和老年护理组织。

Qilin勒索软件攻击
Covenant Health于2025年5月26日发现攻击者早在八天前(5月18日)已入侵其系统,并获取了患者数据访问权限。

六月下旬,Qilin勒索软件组织宣称发动了此次攻击,声称窃取了852GB数据,包含近135万份文件。

Qilin勒索软件在其数据泄露网站列出Covenant Health
来源:BleepingComputer

该机构表示泄露信息可能包含姓名、地址、出生日期、病历号、社会安全号码、健康保险信息及治疗详情(如诊断结果、治疗日期、治疗类型)。

通知副本中,Covenant Health称已聘请第三方取证专家确定受影响的数据范围及人数。

"审查工作仍在进行中",该机构未提供调查完成时间表及影响评估。Covenant Health表示已加强系统安全防护,以防未来发生类似事件。

医疗实体Covenant Health正为受影响个人提供12个月免费身份保护服务,以帮助监测其信息可能遭到的非法使用。

自12月31日起,该机构开始向可能在五月入侵事件中信息受损的患者邮寄数据泄露通知函。