来源:HIT专家网 编译:周亦川

近日,美国医疗管理及电子健康记录解决方案公司Veradigm(前身为Allscripts Healthcare Solutions)披露,其合作的一家第三方供应商发生了网络安全事件,影响到少量Veradigm用户。有恶意分子从该供应商系统中获取了用于客户服务的Veradigm程序编程接口访问权限,并窃取了患者数据。据悉,攻击者仅能够访问API接口,其他部分包括服务器、数据库及其他系统均未受到损害。
Veradigm确认,此次事件中被窃取的数据包含部分患者的个人信息,可能包含某些患者的社会安全号码(SSN)。不过该公司指出,患者临床和医疗相关数据并未被窃取,依然处于安全状态。为防止数据被滥用,Veradigm将为受影响的用户提供免费信用监控服务。
Veradigm尚未公开披露受影响的人数,调查仍在进行中。据称,该事件很可能是名为“The Gentlemen”的恶意组织所为,9月5日,The Gentlemen将Veradigm的信息添加到暗网数据泄露网站上并表示,此次攻击中泄露的数据包括用户姓名、地址、电话号码、电子邮箱地址以及其他个人身份信息,包括350万份患者记录。如果无法获得赎金,他们将公开这些被盗数据。
原文链接:https://www.hipaajournal.com/veradigm-data-breach-2026/

精彩不容错过!
【责任编辑:陈曦 版式:蒙辉】
HIT专家网



评论前必须登录!
注册