HackerNews

HackerNews
黑客组织宣称窃取美国一医疗机构 60 万患者数据

黑客组织宣称窃取美国一医疗机构 60 万患者数据

给文章评分:

HackerNews 编译,转载请注明出处:

勒索软件组织Stormous宣称窃取了亚利桑那州北部医疗提供商North Country HealthCare的60万名患者数据。

非营利机构North Country HealthCare是联邦认证的医疗中心(FQHC),在亚利桑那州北部11个社区运营14个站点,提供全年龄段基础医疗服务,包括家庭医学、儿科、产前护理、行为健康、牙科、远程医疗及物理治疗等。该机构接受多数保险计划,并为无保险患者提供基于收入的浮动折扣。

2025年7月13日,Stormous在其数据泄露网站列出North Country HealthCare,宣称窃取了60万名患者的敏感信息,包括:

  • 完整的个人身份信息(PII)与医疗健康数据(PHI)
  • 诊断代码(ICD)、诊所数据及医疗服务商详情 具体涵盖姓名、出生日期、性别、电话号码、诊所名称、就诊日期/地点、保险公司、ICD诊断代码及病情描述。该组织声称将出售其中10万患者的数据,并免费公开剩余50万条记录
HIPAA Journal报道称:“Stormous宣称已获得患者数据,并于7月15日公开了文件。”

Stormous是亲俄勒索团伙,自2022年初活跃,采用双重勒索模式(窃取数据+加密文件)。该组织至少攻击过150家机构,重点针对医疗、酒店、科技、商业服务及政府领域,受害者主要分布在西班牙、美国、阿联酋、法国和巴西。

 

 

 


消息来源: securityaffairs

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文