Welltok數據泄露事件暴露850萬美國患者的數據


醫療保健SaaS提供商Welltok警告稱,該公司使用的文件傳輸程序在一次數據盜竊攻擊中被黑客入侵,導致近850萬美國患者的個人數據泄露。Welltok與全美的醫療服務提供商合作,維護在線健康計劃,擁有包含患者個人數據的數據庫,生成預測分析,並支持醫療保健需求,如堅持用藥和大流行病應對。

welltok-logo-virgin.png

今年早些時候,Clop勒索軟件團夥利用MOVEit軟件中的零日漏洞入侵全球數千傢機構,隨後提出勒索要求並泄露數據,影響人數超過7700萬。

Welltok 於 10 月底發佈一份數據事故通知,警告其 MOVEit Transfer 服務器於 2023 年 7 月 26 日遭到入侵。盡管在供應商提供安全更新後立即進行應用,但還是發生這一事件。

患者數據在此次泄露事件中被曝光,其中包括全名、電子郵件地址、實際地址和電話號碼。對某些人來說,還包括社會安全號 (SSN)、醫療保險/醫療補助 ID 號和某些健康保險信息。

該漏洞影響明尼蘇達州、阿拉巴馬州、堪薩斯州、北卡羅來納州、密歇根州、內佈拉斯加州、伊利諾伊州和馬薩諸塞州等多個州的機構,據說以下醫療保健提供商受到影響:

  • Blue Cross and Blue Shield of Minnesota and Blue Plus

  • Blue Cross and Blue Shield of Alabama

  • Blue Cross and Blue Shield of Kansas

  • Blue Cross and Blue Shield of North Carolina

  • Corewell Health

  • Faith Regional Health Services

  • Hospital & Medical Foundation of Paris, Inc. dba Horizon Health

  • Mass General Brigham Health Plan

  • Priority Health

  • St. Bernards Healthcare

  • Sutter Health

  • Trane Technologies Company LLC and/or group health plans sponsored by Trane Technologies Company LLC or Trane U.S. Inc.

  • The group health plans of Stanford Health Care, of Stanford Health Care, Lucile Packard Children’s Hospital Stanford, Stanford Health Care Tri-Valley, Stanford Medicine Partners, and Packard Children’s Health Alliance

  • The Guthrie Clinic

由於 Welltok 沒有立即披露這一信息,因此最初估計的受影響人數不盡相同。

然而,今天早些時候,該公司在美國衛生與公眾服務部的數據泄露門戶網站上報告說,數據泄露已確認影響到 8,493,379 人。

這一數字使 Welltok 數據泄露事件成為 MOVEit 第二大數據泄露事件,僅次於服務承包商 Maximus,後者的數據泄露事件影響到 1100 萬人。


相關推薦

2022-07-14

史上最大規模的私人和健康信息泄露事件。PFC 表示本次數據泄漏將影響 650 傢醫療提供商,黑客獲取患者名稱、傢庭住址、尚未償還的結算金額和其他金融信息。PFC 表示部分數據還涉及患者的出生日期、身份證號碼、醫療保險

2023-03-09

邦調查局正在調查一起影響美國眾議院議員和工作人員的數據泄露事件,因為他們的賬戶和敏感的個人信息從DCHealthLink的服務器上被盜。DCHealthLink是管理美國眾議院議員、其工作人員及其傢屬的醫療保健計劃的組織。正如DailyCall

2024-04-03

年之久的網絡安全問題,該問題暴露印度公民的大量敏感數據。一位安全研究人員透露,他發現至少有數百份包含公民個人信息的文件在網上泄露,任何人都可以訪問,其中包括Aadhaar號碼、COVID-19疫苗接種數據和護照詳細信息。

2022-10-10

13億"。這幾個字預示著對13億張SIM卡註冊的巨大數據黑客攻擊--它揭示國民身份號碼、電話號碼、電信供應商的名稱等等。印度尼西亞人在混亂中驚醒,並迅速轉為憤怒。通信和信息技術部(Kominfo)的回應是,告訴公民

2022-07-02

最近幾天,與加州槍支所有者有關的個人數據的泄漏,激怒瞭保守派,並且其范圍似乎比最初報道的要廣得多。事實上,加州司法部門的數據泄露現在被認為本次事件可能已經影響到數十萬槍支所有者。該漏洞暴露瞭十年間(201

2023-01-05

一個包含約2.35億用戶信息的Twitter數據庫最近在一個在線黑客論壇上被泄露。據Cybernews報道,此次泄露的數據大約有63GB,其中包括用戶的姓名、電子郵件地址、Twitter手柄、粉絲數量和賬戶創建日期。該數據庫甚至是公開的,允

2022-08-01

俄羅斯國傢媒體、政府網站、以及各種暴露於互聯網上的數據庫的網絡攻擊行動中,留下“HackedByUkraine”和“止戰 / No War”等口號。此外可知黑客使用與臭名昭著的“MeowBot”類似的腳本,許多被攻擊的俄羅斯 / 白羅斯數據庫,

2023-03-03

用戶的身份。這次入侵暴露超過55萬用戶的大量敏感個人數據,包括客戶的全名、傢庭住址、電子郵件地址、明文密碼和電話號碼。此外,據稱被盜的數據使其有可能將某個人與特定武器的銷售或購買聯系起來。網絡安全專傢特

2022-09-03

RS)官員當時時間周五表示,在發現錯誤並從其網站上刪除數據之前,該機構無意中公佈涉及約12萬人的機密信息。這些數據來自990-T表,該表通常要求擁有個人退休賬戶的人在這些退休計劃中獲得某些類型的商業收入。這通常包

2024-03-01

球范圍內發送數百萬條短信的技術公司保護一個被曝光的數據庫,該數據庫泄露一次性安全代碼,而這些代碼可能允許用戶訪問他們的Facebook、Google和TikTok賬戶。亞洲技術和互聯網公司YXInternational生產蜂窩網絡設備,並提供SMS短

2022-08-03

含印度養老基金持有人全名、銀行賬戶號碼等信息的巨大數據緩存已在網上浮出水面。安全研究員BobDiachenko發現兩個獨立的IP地址存儲超過2.88億條記錄--其中一個IP地址下有約2.8億條記錄,約840萬條是第二個IP地址的一部分。該研

2023-01-22

一臺不安全的服務器,其中包含美國政府的恐怖分子篩選數據庫和"禁飛名單"中數十萬人的身份。該服務器由被稱為maiaarsoncrimew的瑞士黑客找到,由美國區域航空公司CommuteAir持有,被暴露在公共互聯網上。它

2022-12-23

病的個體中,關於體育鍛煉對SARS-CoV-2感染的保護作用的數據是有限的。按性別、種族、年齡和民族等人口統計學參數來描述體育鍛煉對COVID-19嚴重性的益處是至關重要的,以指導政策制定,並為有效緩解COVID-19而調整醫療保健策

2024-03-14

或拒絕接種疫苗的原因)、疫苗接種類型以及其他類型的數據。他還發現,任何用戶都可以通過門戶網站訪問 HSE 的內部文件。值得慶幸的是,對於按照預期使用門戶網站的普通用戶來說,查看每個人疫苗接種管理詳情的功能並