2021年美國前10大醫療資料外洩資安事件

醫療領域已成為數百起網路攻擊目標,大多數大量資料外洩資安事件都是因管理不當與勒索軟體攻擊所引起,2021年美國前10大醫療資料外洩資安事件洩露千萬筆個人資料。

美國衛生與公共服務部(Department of Health and Human Services, HHS)醫療資料外洩統計網站列出,2021年最大醫療資料外洩為佛羅里達健康兒童公司(Florida Healthy Kids Corporation)之資安事件,駭客利用其網站託管平台之7年未修補漏洞取得350萬人之個人資料。

第二大醫療資料外洩資安事件是位於佛羅里達州之20/20視力保健公司(20/20 Eye Care Network),駭客取得該公司在亞馬遜雲端AWS S3儲存體之存取權限,竊取超過320萬人之個人資料,隨後並刪除儲存體上之資料。

另一個大量醫療資料外洩之資安事件為領先皮膚公司(Forefront Dermatology),超過241萬名患者之個人資料外洩,包括姓名、地址、出生日期、健康保險會員號碼,以及醫療與臨床治療詳細資料。

接著幾個醫療資料外洩資安事件都與勒索軟體攻擊有關,每起事件都洩露超過100萬筆個人資料。

Reference

https://www.bleepingcomputer.com/news/security/top-10-healthcare-breaches-in-the-us-exposed-data-of-19-million/
https://www.eumag.org/top-10-us-healthcare-breaches-revealed-19-million-data/
https://ocrportal.hhs.gov/ocr/breach/breach_report.jsf