美国医疗保健公司违规,儿童患者数据面临风险

发表于:2023-7-06 08:36

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:Zhuolin    来源:FreeBuf

  近日,ARx医疗保健公司表示,他们在2022年遭受了一次网络攻击,可能暴露了4万多名患者的个人资料,其中许多是儿童患者。目前还不清楚为什么直到现在才披露这个消息。
  这家位于堪萨斯州的医疗机构在其网站上进行了披露,并在7月3日通知了缅因州总检察长办公室。
  虽然目前只有526名缅因州居民受到影响,但根据总检察长的说法,潜在受害者的总数达到41166人。目前还不清楚这些人是否都是病人。
  可以肯定的是,这家医疗保健公司在去年3月遭受了一次系统入侵,暴露了包括儿童患者的姓名、处方信息、保险和账户号码、医生姓名以及社会安全号码等信息。
  ARx在2023年6月30日发给受影响各方的通知信中披露了这一情况,不过它也声称,"根据我们的调查和暗网监测,没有证据表明这些信息被滥用"。
  ARx表示,他们花了一年多的时间调查,数据泄露的原因是因为起初一个员工的电子邮件账户被泄露并被一个未经授权的第三方访问,导致最终的数据泄露。发现这一事件后,我们禁用了该账户并聘请了一家行业领先的网络安全公司完成调查,同时加速实施关键防范措施,以加强我们的系统和内部安全。
  另外,ARx还表示,自攻击发生以来,他们通过实施威胁监测系统、主动漏洞管理计划、主动系统扫描和对安全运营部门的重大投资等等措施,为员工、病人和客户加强了系统性的保护。
  在给病人父母的道歉信中,该公司表示,会根据调查的结果,提供解决方案,同时向家长提供一年的免费信用监控和身份盗窃保护服务。
  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号