插图:Getty Images
这次网络安全漏洞源自一家名为TriZetto的医疗IT公司。
你可能没听说过TriZetto,但你却可能是340多万在大型数据泄露中敏感健康信息被泄露的人之一。
这家医疗IT公司最近确认了这次泄露。根据向缅因州和新罕布什尔州政府官员提交的文件,该泄露始于2024年11月下旬,直到次年(2025年10月)才被发现。一份致新罕布什尔州总检察长的信函显示,泄露的信息因患者而异,可能包括姓名、地址、社保号码、医疗保险会员号、Medicare受益人标识符、医保计划名称,以及家属的姓名和信息。还可能包含人口统计信息和健康信息。
TriZetto Provider Solutions(TPS)是跨国IT咨询公司Cognizant(高知特)旗下的子公司,负责支持医疗保健管理任务、处理保险索赔以及协调患者护理。TriZetto声称它为2亿会员和87.5万医疗提供者提供支持,并被许多大型健康保险公司使用,包括UnitedHealth Group(联合健康集团)、Anthem(安森)、Cigna(信诺)、Molina Healthcare(莫利纳医疗保健)和Kaiser Permanente(凯撒医疗)。
发现泄露后,TriZetto透露已于2025年11月下旬完成受影响利益相关者的身份识别,并开始向合作公司发送泄露通知。TriZetto还表示,已于2月开始向部分受影响的个人发送信函,告知其数据被泄露——但受影响医疗系统需要选择加入该服务。TechCrunch报道称,包括非营利组织OCHIN和加利福尼亚州的几家医疗机构在内的多个组织已确认其患者数据被泄露。
“TPS迅速启动了调查并采取了缓解措施。TPS聘请了Mandiant(曼迪安特)的外部网络安全专家,在他们的帮助下,审查了受影响网络门户应用程序的安全性,并消除了对环境的威胁,”TriZetto在信函中写道。
TriZetto和Cognizant的代表拒绝置评。TriZetto聘请来调查和修复此次泄露的Mandiant未回应Inc.的评论请求。
Andrew Obadiaru是总部位于旧金山的网络安全公司Cobalt的首席信息安全官。Cobalt专注于Obadiaru所称的“进攻性安全”,即通过测试主动寻找并修复潜在漏洞。Obadiaru表示,随着技术日益先进,诈骗手段也日趋复杂。“网络犯罪分子可以利用AI,就像安全从业者也可以利用AI来保护自己一样,”他说。
【全文结束】

