五个组织被添加到眼科领导者攻击总数中,现在成为2022年最大的PHI受保护健康信息泄露事件 媒体
近期医疗数据泄露事件报告
主要重点
Eye Care Leaders (ECL) 的勒索病毒攻击导致超过 220 万名患者的数据受到影响,成为今年最大的医疗数据泄露事件。巴普蒂斯医疗中心和 Resolute Health Hospital 在德克萨斯州向 120 万名患者发出通知,称其健康数据可能在三月份的系统黑客中被盗取。耶鲁新哈芬医院因员工错误而造成近 19496 名患者数据暴露,正在加强保护措施以防止类似事件重演。MCG Health 的数据安全问题影响了至少 793283 名患者,并且可能会随著调查的深入而增加。Eye Care Leaders 勒索病毒攻击的影响持续扩大,上周又有五个覆盖实体报告了患者数据的影响。
大约 175000 名 Spectrum Eye 医师、33000 名 Chesapeake Eye 中心的患者和 9000 名 Orangeburg Eye Center 患者被新增到泄露名单中,另外,来自两个俄勒冈州供应商 Stokes Regional Eye Centers 和 Sharper Vision 的患者人数尚未确定。
总体来看,与 ECL 事件 相关的患者数量已超过 220 万,这使它成为今年最大的医疗数据泄漏事件。ECL 也被指控曾隐瞒 多起勒索病毒 攻击和 2021 年早期相关的网路故障,而这些攻击和近日的泄露通知并无直接关联。

根据之前的报导,一名威胁行为者在去年 12 月初进入了 ECL 的电子病历 (EMR) 平台及某些客户数据。Sharper Vision 的通知 进一步详细描述了此次事件,包括这次网络攻击导致部分供应商的 EMR 停机至少一周。
Stokes Regional Eye 的通知指出,其“直到 2022 年 3 月 1 日,才获悉有关这次故障的任何信息。”
在此次黑客入侵期间,攻击者删除了几个包含患者数据和系统配置文件的数据库。ECL 的调查无法确定是否有受保护健康信息的访问或窃取,这可能包括联系方式、出生日期、社会安全号码、治疗和诊断。对某些客户而言,财务信息和其他数据也受到影响。
Chesapeake Eye 的通知解释说,ECL “恢复了使用患者信息的能力”,以便维持患者护理。独立调查显示,在事件发生之前,ECL 为其数据使用了多层加密,但未能“对患者信息本身进行加密。”
ECL 已“保证”供应商未来将加密所有患者信息。该通知显示,“然而,Chesapeake Eye 正在考虑终止与该供应商的合作关系。”
与其他受影响的供应商类似,Spectrum 也决定终止与 ECL 的 EMR 合约,并计划将其受保护的健康信息转移到其他供应商。Spectrum 还正与其“法律顾问合作,确定我们是否可以对此泄露事件采取任何行动。”
猎豹加速器海外版120 万名巴普蒂斯医疗患者被通知数据盗窃事件
德克萨斯州圣安东尼奥的巴
Uber将安全漏洞归咎于Lapsus ransomware组织
Uber遭受网络攻击,Lapsus黑客集团再度活跃关键要点Uber确认其系统遭到攻击,怀疑与Lapsus黑客集团有关攻击者通过购买外包商密码并突破多重认证Uber迅速采取措施保护内部系统尽管攻击未影响用户敏感信息,但内部消息和工具受损2022年5月9日,芝加哥的麦德威国际机场,一位旅客在等待Uber的司机。照片来源:Scott Olson / Getty Images在周一晚间,打车共享公司Ube...
多个Fortinet产品中的漏洞已被修复
Fortinet修复若干安全漏洞,用户需尽快更新系统关键要点Fortinet已修复近12个安全漏洞。四个漏洞被评为高危,包括FortiNAC数据库访问漏洞。其他高危漏洞涉及FortiOS、FortiAnalyzer等,可能导致任意代码执行。研究人员识别出近一半的修补漏洞,部分中低危漏洞无需身份验证就可被利用。用户建议立即更新系统以防止潜在攻击。根据SecurityWeek的报道,Fortinet在...