又一起重大医疗网络攻击事件浮出水面,这次涉及一家大多数患者从未听说过的公司。一家帮助医生验证保险覆盖范围的健康技术公司证实,黑客窃取了超过340万人的个人和医疗信息。这家名为TriZetto的公司在美国医疗系统幕后运作,帮助医疗机构在治疗前核查患者保险。
此次泄露事件引发了新的疑问:攻击者能在关键医疗系统中潜伏多久而不被发现。以下是事件经过及其重要性。
TriZetto可能并非家喻户晓的名字,但其技术在日常医疗交易中扮演着重要角色。该公司由跨国科技公司高知特(Cognizant)所有,提供医疗机构用于验证保险资格和处理治疗前覆盖检查的工具。当医生办公室确认你的保险是否涵盖某次就诊或手术时,该请求通常通过TriZetto之类的系统传输。
据该公司称,其服务通过全美超过87.5万家医疗机构,支持约2亿人的医疗运营。这种规模也使该公司成为网络犯罪分子的诱人目标。
TriZetto表示,黑客访问了其服务器上存储的保险资格交易报告。这些报告可能包含大量个人和健康信息。
被盗数据可能包括:
- 姓名
- 出生日期
- 居住地址
- 社会安全号码
- 保险信息
- 医疗服务提供者名称
- 与医疗记录相关的人口统计数据
该公司表示并非每位客户都受到泄露影响。但多家医疗机构已确认患者信息遭到泄露。其中之一是非营利医疗技术组织OCHIN,该组织支持全美约300家农村和社区医疗机构。加州的一些医疗服务提供者也报告了患者数据泄露。
最令人担忧的细节之一是攻击者可能在其系统中潜伏了多久。TriZetto称于2025年10月2日发现此次泄露。后续调查显示,黑客可能早在2024年11月就已获得访问权限。这意味着攻击者可能在网络中潜伏了近一年。高知特发言人William Abelson表示,公司在识别泄露后已将威胁从其系统中清除。但公司并未解释为何入侵如此长时间未被发现。
对于网络安全专家而言,这种延迟令人严重担忧。攻击者隐藏得越久,就能收集越多数据。
这一事件符合医疗行业令人担忧的趋势。医疗机构存储着高度敏感的信息,包括身份信息、保险记录和个人健康数据。这种组合使医疗系统成为网络犯罪分子的特别有价值的目标。
一个重大例子发生在2024年,勒索软件攻击者针对Change Healthcare进行了攻击。该公司每年处理数十亿笔医疗交易。黑客在那次攻击中窃取了超过1.92亿患者记录。泄露还导致全美范围内处方、账单和医疗服务访问的大范围中断。此类事件表明,针对健康技术公司的攻击如何影响全国各地的患者、医院和药房。
医疗数据的售价通常高于被盗信用卡号。单条患者记录可能包含身份信息、保险详情和个人病史。犯罪分子可利用这些数据进行身份盗窃、保险欺诈和定向钓鱼诈骗。
在某些情况下,攻击者还会利用被盗患者信息提交虚假医疗索赔。这使得健康技术公司日益成为网络攻击的目标。
大多数患者对健康技术公司如何保护其数据几乎没有控制权。不过,在泄露发生后,你可以采取一些措施降低身份盗窃风险。
如果你有健康保险或Medicare,请在就诊或手术后密切关注《福利说明》(EOB)声明。这些文件显示以你名义开具的账单,即使你无需支付任何费用。留意未接受过的服务、不熟悉的提供者或重复收费。如有异常,立即向保险公司或Medicare报告。在某些情况下,欺诈可能导致账户变更,包括发放新的Medicare号码。
仔细审查保险声明和医疗账单。留意不熟悉的收费或从未接受过的服务。同时检查银行和信用卡账单,寻找可疑活动。
信用信用冻结可以防止犯罪分子利用你的社会安全号码开设新账户。该过程免费,可通过三大信用机构完成。如需申请信贷,可随时临时解冻。
访问AnnualCreditReport.com,查看来自三大机构的信用报告。寻找不认识的账户、贷款或查询。早期发现可防止日后发生更大问题。
网络犯罪分子通常会在重大泄露事件后发送钓鱼邮件或短信。这些消息可能伪装成来自医疗提供者或保险公司。在点击链接或分享信息前,务必核实可疑消息。在你的设备上安装强大的防病毒软件,也有助于拦截恶意链接、检测可疑下载并提醒你危险网站。
许多泄露事件会暴露数据经纪人在网上收集和出售的个人信息。数据删除服务可以扫描经纪人数据库,并请求删除你的个人信息。这能降低诈骗分子找到你的联系方式并针对你进行欺诈的可能性。
身份保护服务可以在你的个人信息出现在可疑交易或地下数据市场时向你发出警报。早期警报可以帮助你在有人试图滥用你的数据时迅速采取行动。
TriZetto泄露事件突显了大多数患者从未见过的科技公司中流动着多少个人健康数据。当其中一个系统遭到入侵时,数百万人可能同时受到影响。随着针对医疗数据的攻击持续增加,医疗提供者、保险公司和技术供应商必须加强网络安全防护。
有一件事值得思考:目前有多少家你从未听说过的公司掌握着你的健康数据?
Copyright 2026 CyberGuy.com. 版权所有。
【全文结束】

