Aesto Health 称数据泄露影响超过 950 万名患者

以 Aesto Health 名义运营的 Aesto LLC 披露,最近发现的一起数据泄露事件影响了超过 950 万人。
这家私营科技公司提供软件即服务解决方案,帮助医疗保健组织在更换电子健康记录系统或收购医疗实践时迁移、归档和访问患者数据。
该公司于 6 月 24 日通过其网站上的通知首次向公众告知此次攻击,称其 Amazon Web Services 基础设施的”有限部分”遭到入侵。
然而,入侵发生在 2025 年 12 月,并在外部专家的法医调查后于 5 月 26 日得到内部确认。
“经过广泛的法医调查和人工文档审查,我们于 2026 年 5 月 26 日确认,在 2025 年 12 月 2 日左右至 2025 年 12 月 18 日期间,存储在 Aesto 网络内的、属于各 Covered Entity 客户患者的某些受保护健康信息可能已被未经授权的行为者访问和/或获取,”声明中写道。
在向美国卫生与公众服务部提交的报告中,Aesto Health 表示该数据泄露影响了 9,540,683 人。
“这些信息包括全名、出生日期、医疗信息、驾驶执照号码、仅限金融账户号码、健康保险信息、个人纳税人识别号、其他政府身份识别号以及社会安全号码。”
HIPAA Journal 表示,该事件间接影响了 29 家医疗保健提供商,包括 VillageMD、Everside Health (Marathon Health)、Marana Health 和 Together Women’s Health。
8 月 21 日,该公司开始通知受影响的个人有关数据泄露的情况,提供了事件的详细信息以及如何通过 Experian 注册 24 个月的身份盗窃保护和信用监控服务的说明。
Aesto Health 数据泄露事件发生之前,其他医疗科技软件公司也发生了一系列类似事件,包括 iRhythm、Xolis、Medronic、MCBS、Health-ISAC、Unlimited Technology Systems、CareCloud、Nutex Health 和 McKesson。
截至撰写本文时,尚无威胁组织公开宣称对 Aesto Health 攻击负责。


消息来源:bleepingcomputer.com

本文由 HackerNews.cc 翻译整理,封面来源于网络;

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞14 分享