PFC承認遭勒索軟件攻擊 191萬患者信息被泄露


PFC(ProfessionalFinanceCompany,Inc.)是一傢總部位於美國科羅拉多州的債務催收公司,和“數千傢”機構合作處理客戶和病人的未付賬單和未償餘額。在7月1日,官方發佈新聞稿承認過去數月持續遭到勒索軟件,最早可以追溯到今年2月。

PFC 雖然在美國的知名度並不高,但它服務於數百傢美國醫院和醫療機構,因此本次勒索攻擊可能成為今年美國歷史上最大規模的私人和健康信息泄露事件。

PFC 表示本次數據泄漏將影響 650 傢醫療提供商,黑客獲取患者名稱、傢庭住址、尚未償還的結算金額和其他金融信息。PFC 表示部分數據還涉及患者的出生日期、身份證號碼、醫療保險、藥物救治等信息。

在提交給美國衛生與公眾服務部的文件中,PFC 確認本次勒索軟件攻擊至少影響 191 萬患者。至少兩傢采用 PFC 系統的醫療機構出現數據泄露,位於美國 Delaware 的 Bayhealth Medical Center 有 17481 名患者數據泄漏,在 Texas 的 Bayhealth Medical Center 有 1159 名患者信息被泄漏。

包括 TechCrunch 在內的多傢媒體嘗試聯系 PFC 的首席執行官 Michael Shoop,但是均未得到恢復。公司總顧問 Nick Prola 出面回答諸多媒體的詢問,但是回答都是公文化的,並拒絕回答媒體的指定問題。這些問題包括公司在今年 2 月就已發現,為何在過去 4 個月時間裡並沒有通知受到影響的醫療服務提供商,以及被竊取的數據是否經過加密。


相關推薦

2022-07-01

雖然黑客聲稱成功入侵並對數千臺計算機進行瞭加密,但是美國零售商沃爾瑪否認遭到Yanluowang團夥的勒索軟件攻擊。沃爾瑪在給BleepingComputer的一份聲明中表示,他們的“信息安全團隊正在24/7全天候監控系統”,並認為這些說法

2022-09-07

洛杉磯聯合學區(LAUSD)承認遭到勒索軟件攻擊,導致持續的技術中斷。LAUSD是僅次於紐約市教育部的美國第二大學區。LAUSD為1000多所學校的60多萬名從幼兒園到12年級的學生提供服務,並雇用超過26000名教師。本周一,該學區承認在

2022-06-25

下。往往隻有在學校因系統中斷或學生數據丟失而不得不承認漏洞時,才會向公眾發佈有關攻擊的信息。團隊篩選瞭幾種不同的教育資源--專業的IT新聞、數據泄露報告和國傢報告工具,以整理出盡可能多的關於美國教育機構遭

2023-11-21

國傢圖書館,也是世界上最大的圖書館之一,它已證實,勒索軟件攻擊導致內部數據被盜。10月下旬,大英圖書館首次披露其遭遇一起不明網絡安全事件,導致其位於倫敦和約克郡的館址發生"重大技術故障",

2022-10-11

美國大型連鎖醫院之一疑似遭到勒索軟件攻擊,導致手術延遲、患者護理中斷以及在全國范圍內重新安排醫生預約。擁有逾140間醫院、被《貝克爾醫院評論》(Becker'sHospitalReview)雜志評為全美第四大醫療系統的CommonSpiri

2023-02-11

奧克蘭市證實有關其網絡被勒索軟件攻擊的報道,此前網上出現一些機構在周四出現系統問題的傳言。市政府官員沒有回應評論請求,但在周五下午發表一份聲明,稱勒索軟件攻擊始於周三晚上。"信息技術部正在與執法部門

2022-07-12

《艾爾登法環》發行商萬代南夢宮成為勒索軟件攻擊對象。根據自稱是互聯網上最大的惡意軟件源代碼、樣本和論文集的vx-underground,ALPHV勒索軟件組織聲稱已經勒索萬代南夢宮。vx-underground發推說:“ALPHV勒索軟件組織(也稱為B

2024-04-23

沒有證據表明醫生的病歷或完整的病史從其系統中流出。承認黑客竊取美國人健康數據的一周前,一個新的黑客組織開始公佈部分被盜數據,試圖向公司勒索第二筆贖金。這個自稱為 RansomHub 的團夥在其暗網泄密網站上發佈幾個

2022-06-23

根據周四發佈的一項研究,去年贖金勒索攻擊使美國學校和學院在停機時間損失超過瞭35億美元。Comparitech的研究人員在2021年記錄瞭67起單獨的勒索軟件攻擊,影響瞭954所學校和學院以及近100萬學生。雖然這些數字可能看起來很

2022-11-08

被滲出。在本周發佈的更新中,總部位於墨爾本的Medibank承認,攻擊者獲取大約970萬客戶的個人信息,包括姓名、出生日期、電子郵件地址和護照號碼。網絡犯罪分子還獲取近50萬名客戶的健康索賠數據,包括服務提供商的名稱

2022-10-03

在一個網絡犯罪團夥發佈在勒索軟件攻擊中獲得的數據後,有關洛杉磯聯合學區(LAUSD)學生的敏感信息於周六開始出現在網上。洛杉磯聯合學區校長阿爾貝托-卡瓦略(AlbertoM.Carvalho)在周日通過Twitter發佈的一份聲明中證實數據

2023-03-01

美國法警署(USMS)表示,它受到勒索軟件的攻擊,暴露敏感的執法數據,包括屬於調查對象的個人信息。美國法警局是美國司法部的一個部門,負責開展與聯邦司法系統有關的所有執法活動,例如運營聯邦證人保護計劃和運送

2023-11-14

本周對全球最大銀行-中國工商銀行(ICBC)的破壞性勒索軟件攻擊可能與Citrix上個月披露的NetScaler技術中的一個關鍵漏洞有關。這一情況凸顯為什麼企業需要立即針對這一威脅打補丁。所謂的"CitrixBleed"漏洞(CVE-2023-4966)

2022-08-03

在7月25日宣佈其子公司遭到勒索軟件攻擊後,總部位於盧森堡的能源供應商Encevo在幾天後跟進更新,團隊目前正在調查所造成的損害程度。CreosLuxembourgSA在盧森堡大公國擁有並管理電力網絡和天然氣管道。在此崗位上,公司規劃