健康科技公司数据泄露事件曝光340万患者记录Health tech breach exposes 3.4M patient records - AOL

环球医讯 / 健康研究来源:www.aol.com美国 - 英语2026-08-27 15:10:06 - 阅读时长5分钟 - 2159字
一家名为TriZetto的健康科技公司遭黑客攻击,导致超过340万人的个人及医疗信息泄露。该公司为美国医疗系统提供保险资格验证服务,黑客可能早在2024年11月就已入侵系统,直至2025年10月才被发现。泄露数据包括姓名、出生日期、社会安全号码、保险信息等。此次事件再次凸显医疗数据安全风险,专家建议患者密切关注理赔说明、冻结信用报告并防范钓鱼诈骗。
健康科技数据泄露患者记录医疗信息保险信息医疗保健网络攻击身份盗窃健康数据医疗系统
健康科技公司数据泄露事件曝光340万患者记录

又一次重大的医疗保健网络攻击事件浮出水面,这次涉及一家大多数患者从未听说过的公司。一家帮助医生核实保险覆盖范围的健康科技公司证实,黑客窃取了超过340万人的个人和医疗信息。这家名为TriZetto的公司在美国医疗保健系统后台运作,帮助医疗服务提供者在治疗前检查患者的保险情况。

此次数据泄露引发了新的疑问:攻击者究竟能在关键医疗系统中潜伏多久而不被发现。以下是事件经过及其重要性。

TriZetto可能并非家喻户晓的名字,但其技术在日常医疗保健交易中扮演着重要角色。该公司由跨国科技公司Cognizant拥有,提供的工具可供医疗服务提供者用于验证保险资格和处理治疗前的覆盖检查。当医生办公室确认你的保险是否涵盖就诊或治疗时,该请求通常流经TriZetto这样的系统。

据该公司称,其服务通过全美超过87.5万家医疗服务提供者,支持约2亿人的医疗保健运营。这种规模也使该公司成为网络犯罪分子的诱人目标。

TriZetto表示,黑客访问了存储在其服务器上的保险资格交易报告。这些报告可能包含大量个人和健康信息。

被盗数据可能包括:姓名、出生日期、家庭住址、社会安全号码、保险信息、医疗保健提供者名称以及与医疗记录相关的人口统计数据。

该公司表示,并非所有客户都受到此次泄露的影响。然而,多家医疗机构已确认患者信息遭到泄露。其中之一是OCHIN,一个支持全美约300家农村和社区医疗保健提供者的非营利性医疗技术组织。加利福尼亚州的一些医疗机构也报告其患者数据被曝光。

最令人担忧的细节之一是攻击者可能在公司系统中停留了多久。TriZetto表示,它于2025年10月2日发现了这次泄露。随后的调查显示,黑客可能早在2024年11月就已获得访问权限。这意味着攻击者可能已在网络内潜伏了近一年。Cognizant发言人William Abelson表示,公司在识别出泄露后已从系统中移除威胁。然而,该公司并未解释为何入侵行为长时间未被发现。

对于网络安全专家来说,这种延迟是一个严重问题。攻击者在网络中隐藏得越久,他们能收集到的数据就越多。

这起事件是医疗保健行业一个令人担忧的趋势的一部分。医疗机构存储着高度敏感的信息,包括身份信息、保险记录和个人健康数据。这种组合使医疗系统成为网络犯罪分子的特别有价值的目标。

一个主要例子是2024年,勒索软件攻击者瞄准了Change Healthcare,该公司每年处理数十亿笔医疗保健交易。在那次攻击中,黑客窃取了超过1.92亿患者的记录。该泄露还导致广泛的服务中断,影响了全美各地的处方、账单和医疗服务获取。此类事件表明,对健康科技公司的攻击如何影响全国各地的患者、医院和药房。

医疗数据的价格通常高于被盗的信用卡号码。一份患者记录可能包含身份信息、保险细节和个人病史。犯罪分子可以利用这些数据进行身份盗窃、保险欺诈和有针对性的钓鱼诈骗。在某些情况下,攻击者还会利用被盗的患者信息提交虚假的医疗索赔。这使得健康科技公司日益成为网络攻击的目标。

大多数患者对医疗科技公司如何保护其数据几乎无法控制。不过,在泄露后,你可以采取一些措施来降低身份盗窃风险。如果你有健康保险或Medicare,请在就诊或治疗后密切关注福利说明(EOB)报表。这些文件显示以你的名义收取的费用,即使你无需支付任何费用。留意你未曾接受的服务、不熟悉的提供者或重复收费。如果发现异常,请立即向保险公司或Medicare报告。在某些情况下,欺诈可能导致你的账户发生变更,包括签发新的Medicare号码。仔细审查保险报表和医疗账单,留意不熟悉的费用或从未接受的服务。同时,检查银行和信用卡账单是否有可疑活动。信用冻结可防止犯罪分子使用你的社会安全号码开设新账户。该过程免费,可通过主要信用机构进行。如有需要,你随时可以临时解除冻结以申请信贷。访问AnnualCreditReport.com,查看三大信用机构的信用报告,留意你不认识的账户、贷款或查询。早期发现可以防止更大的问题。网络犯罪分子通常会在大型数据泄露后发送钓鱼邮件或短信,这些消息可能假装来自医疗机构或保险公司。在点击链接或分享信息前,务必核实可疑消息。在你的设备上安装强大的防病毒软件也有助于阻止恶意链接、检测可疑下载并警告你危险网站。许多数据泄露事件会暴露数据经纪人在网上收集和出售的个人详细信息。数据删除服务可以扫描经纪人数据库并要求删除你的个人信息,从而降低骗子找到你的联系方式并针对你实施欺诈的可能性。身份保护服务可以在你的个人信息出现在可疑交易或地下数据市场时向你发出警报,帮助你迅速采取行动。

TriZetto数据泄露事件凸显了有多少个人健康数据流经大多数患者从未见过的科技公司。当其中一个系统被攻破时,数百万人可能同时受到影响。随着针对医疗数据的攻击持续增加,医疗保健提供者、保险公司和技术供应商必须加强网络安全防护。这里有一些值得思考的问题:目前有多少家你从未听说过的公司持有你的健康数据?请通过Cyberguy.com联系我们告知。

Copyright 2026 CyberGuy.com. 保留所有权利。

原始文章来源:Health tech breach exposes 3.4M patient records

【全文结束】

猜你喜欢
  • 健康保险覆盖范围现在由AI决定——你需要了解其保险角色健康保险覆盖范围现在由AI决定——你需要了解其保险角色
  • Rummo加强神经放射学和医疗人员Rummo加强神经放射学和医疗人员
  • MSSU健康科学峰会聚焦医疗保健新技术MSSU健康科学峰会聚焦医疗保健新技术
  • 从养老院到全国奖学金:兰辛护理学生抗击阿尔茨海默病从养老院到全国奖学金:兰辛护理学生抗击阿尔茨海默病
  • 从数据到洞察:利用整体证据优化肿瘤学剂量选择从数据到洞察:利用整体证据优化肿瘤学剂量选择
  • 佐治亚州医用大麻法可能发生重大变化;一些医生敲响警钟佐治亚州医用大麻法可能发生重大变化;一些医生敲响警钟
  • 俄勒冈医院政策大幅削减医疗债务俄勒冈医院政策大幅削减医疗债务
  • 五分之二的澳大利亚全科医生使用AI抄写员记录患者病历——但他们是否用关怀换取了便利?五分之二的澳大利亚全科医生使用AI抄写员记录患者病历——但他们是否用关怀换取了便利?
  • 健康习惯仍是使用GLP-1药物的关键健康习惯仍是使用GLP-1药物的关键
  • 2026年医疗保健领域人工智能统计与事实2026年医疗保健领域人工智能统计与事实
热点资讯
全站热点
全站热文