Il fornitore pubblico di salute di New York, NYC Health + Hospitals (NYCHHC), ha annunciato che una violazione dei dati durata mesi - che ha permesso agli hacker di rubare dettagli personali, cartelle cliniche e persino scansioni di impronte digitali - colpisce almeno 1,8 milioni di persone. Perché, tra amici, un po' di furto d'identità non è niente, giusto?

Il più grande sistema sanitario pubblico degli Stati Uniti, che serve oltre un milione di newyorkesi (per lo più non assicurati o con Medicaid), ha riportato il numero al Dipartimento della Salute e dei Servizi Umani degli Stati Uniti, rendendolo una delle più grandi violazioni dei dati sanitari dell'anno finora. Le organizzazioni sanitarie sono diventate uno spuntino preferito per i criminali informatici motivati finanziariamente, che amano banchettare con enormi banche dati di informazioni altamente sensibili dei pazienti.

Secondo un avviso sul suo sito web, NYCHHC ha rilevato l'attacco informatico il 2 febbraio e ha messo in sicurezza la sua rete - ma gli hacker avevano avuto accesso alla rete da novembre 2025 a febbraio 2026, copiando file per tutto il tempo. La violazione è stata ricondotta a un fornitore terzo, che rimane senza nome, presumibilmente per proteggere i colpevoli.

I dati esposti variano da individuo a individuo e includono informazioni sul piano e sulla polizza di assicurazione sanitaria, cartelle cliniche (diagnosi, farmaci, test, immagini), fatturazione, richieste di rimborso e dettagli di pagamento. Sono stati compromessi anche documenti di identità rilasciati dal governo come numeri di previdenza sociale, passaporti e patenti di guida. E poiché l'universo ha un senso dell'umorismo contorto, sono stati rubati anche 'dati di geolocalizzazione precisi', il che significa che quei selfie del tuo documento potrebbero essere arrivati con coordinate GPS.

Ma il pezzo forte: gli hacker hanno rubato informazioni biometriche, incluse impronte digitali e impronte palmari. Queste sono tue per la vita e non possono essere sostituite - a differenza, ad esempio, di una carta di credito. NYCHHC non ha spiegato perché conserva dati biometrici, ma i potenziali dipendenti di solito devono registrare le impronte digitali per i controlli dei precedenti. Se anche le impronte dei pazienti siano state prese rimane un mistero.

Da lunedì mattina, il sito web di NYCHHC era brevemente offline, e un portavoce non ha risposto alle domande di TechCrunch - come perché ci sono voluti mesi per rilevare la violazione, o se gli hacker hanno inviato una richiesta di riscatto. Non è chiaro se l'organizzazione possa persino ricevere email durante l'interruzione.

Questo incidente sembra non essere correlato alla precedente violazione NADAP che ha colpito oltre 5.000 pazienti di NYCHHC. Il rapporto sulla criminalità informatica dell'FBI del 2025 mostra che il settore sanitario rimane un bersaglio primario per gli attacchi ransomware. Ricordate il pasticcio di Change Healthcare? Hacker legati alla Russia hanno rubato dati di oltre 190 milioni di americani - il più grande furto di dati medici nella storia degli Stati Uniti. Quindi, almeno NYCHHC è in buona compagnia - se per 'buona' intendi 'terribilmente cattiva'.