أعلن مزود الصحة العامة في نيويورك، NYC Health + Hospitals (NYCHHC)، أن اختراقًا للبيانات استمر لأشهر - مما سمح للقراصنة بسرقة التفاصيل الشخصية والسجلات الطبية وحتى مسح بصمات الأصابع - يؤثر على ما لا يقل عن 1.8 مليون شخص. لأنه ما هي سرقة الهوية بين الأصدقاء، أليس كذلك؟

أكبر نظام صحي عام في الولايات المتحدة، الذي يخدم أكثر من مليون نيويوركي (معظمهم غير مؤمن عليهم أو على Medicaid)، أبلغ الرقم إلى وزارة الصحة والخدمات الإنسانية الأمريكية، مما يجعله واحدًا من أكبر اختراقات البيانات الصحية لهذا العام حتى الآن. أصبحت مؤسسات الرعاية الصحية وجبة خفيفة مفضلة لمجرمي الإنترنت بدافع مالي، الذين لا يحبون شيئًا أكثر من التهام قواعد بيانات ضخمة من بيانات المرضى الحساسة للغاية.

وفقًا لإشعار على موقعه على الإنترنت، اكتشف NYCHHC الهجوم الإلكتروني في 2 فبراير وأمّن شبكته - لكن القراصنة كانوا يصلون إلى الشبكة بمرح من نوفمبر 2025 حتى فبراير 2026، وينسخون الملفات طوال الوقت. تم تتبع الاختراق إلى بائع خارجي، والذي لم يُذكر اسمه، على الأرجح لحماية المذنب.

تختلف البيانات المكشوفة حسب الفرد وتشمل معلومات خطة التأمين الصحي والسياسة، والسجلات الطبية (التشخيصات والأدوية والاختبارات والصور)، والفوترة والمطالبات وتفاصيل الدفع. كما تم اختراق: بطاقات الهوية الصادرة عن الحكومة مثل أرقام الضمان الاجتماعي وجوازات السفر ورخص القيادة. ولأن الكون لديه حس فكاهي ملتوي، تم أيضًا أخذ 'بيانات الموقع الجغرافي الدقيق'، مما يعني أن صور بطاقات الهوية الخاصة بك قد تأتي مع إحداثيات GPS.

لكن قمة الروعة: سرق القراصنة معلومات بيومترية، بما في ذلك بصمات الأصابع وبصمات راحة اليد. هذه تبقى معك مدى الحياة ولا يمكن استبدالها - على عكس، على سبيل المثال، بطاقة الائتمان. لم يوضح NYCHHC سبب تخزينه للبيانات البيومترية، لكن الموظفين المحتملين عادةً ما يسجلون بصمات الأصابع لفحوصات الخلفية. ما إذا كانت بصمات المرضى قد أُخذت أيضًا يظل لغزًا.

اعتبارًا من صباح الاثنين، كان موقع NYCHHC على الإنترنت معطلًا لفترة وجيزة، ولم يرد متحدث باسم المنظمة على أسئلة TechCrunch - مثل سبب استغراق اكتشاف الاختراق شهورًا، أو ما إذا كان القراصنة أرسلوا رسالة فدية. من غير الواضح ما إذا كانت المنظمة قادرة على استلام البريد الإلكتروني أثناء الانقطاع.

يبدو أن هذا الحادث غير مرتبط باختراق NADAP السابق الذي أثر على أكثر من 5000 مريض في NYCHHC. يُظهر تقرير مكتب التحقيقات الفيدرالي لعام 2025 عن الجرائم الإلكترونية أن الرعاية الصحية تظل هدفًا رئيسيًا لمهاجمي برامج الفدية. تذكر فضيحة Change Healthcare؟ سرق قراصنة مرتبطون بروسيا بيانات أكثر من 190 مليون أمريكي - أكبر عملية سرقة بيانات طبية في تاريخ الولايات المتحدة. لذا، على الأقل NYCHHC في صحبة جيدة - إذا كنت تقصد بـ 'جيدة' 'سيئة بشكل مرعب'.