Nowojorski publiczny dostawca usług zdrowotnych NYC Health + Hospitals (NYCHHC) ogłosił, że trwający miesiącami wyciek danych - który pozwolił hakerom wykraść dane osobowe, dokumentację medyczną, a nawet skany odcisków palców - dotyczy co najmniej 1,8 miliona osób. Bo co to za kradzież tożsamości między przyjaciółmi, prawda?

Największy publiczny system opieki zdrowotnej w Stanach Zjednoczonych, obsługujący ponad milion nowojorczyków (głównie nieubezpieczonych lub korzystających z Medicaid), zgłosił tę liczbę do Departamentu Zdrowia i Opieki Społecznej USA, co czyni go jednym z największych naruszeń danych w ochronie zdrowia w tym roku. Organizacje opieki zdrowotnej stały się ulubionym łakomym kąskiem dla cyberprzestępców motywowanych finansowo, którzy nie kochają niczego bardziej niż ucztowanie na ogromnych bankach bardzo wrażliwych danych pacjentów.

Zgodnie z komunikatem na swojej stronie internetowej, NYCHHC wykrył cyberatak 2 lutego i zabezpieczył swoją sieć - ale hakerzy mieli beztroski dostęp do sieci od listopada 2025 do lutego 2026, kopiując pliki przez cały ten czas. Naruszenie zostało powiązane z zewnętrznym dostawcą, który pozostaje anonimowy, prawdopodobnie po to, by chronić winnych.

Ujawnione dane różnią się w zależności od osoby i obejmują informacje o planie ubezpieczenia zdrowotnego i polisie, dokumentację medyczną (diagnozy, leki, testy, obrazy), rozliczenia, roszczenia i dane płatności. Naruszono również: dokumenty tożsamości wydane przez rząd, takie jak numery ubezpieczenia społecznego, paszporty i prawa jazdy. A ponieważ wszechświat ma przewrotne poczucie humoru, wykradziono również 'dokładne dane geolokalizacyjne', co oznacza, że te selfie z twoim dowodem mogły zawierać współrzędne GPS.

Ale wisienka na torcie: hakerzy ukradli dane biometryczne, w tym odciski palców i linie papilarne dłoni. Są one twoje na całe życie i nie można ich zastąpić - w przeciwieństwie, powiedzmy, do karty kredytowej. NYCHHC nie wyjaśnił, dlaczego przechowuje dane biometryczne, ale potencjalni pracownicy zazwyczaj muszą zarejestrować odciski palców do kontroli przeszłości. Czy odciski pacjentów również zostały pobrane, pozostaje tajemnicą.

W poniedziałek rano strona NYCHHC była krótko niedostępna, a rzecznik nie odpowiedział na pytania TechCrunch - na przykład, dlaczego wykrycie naruszenia zajęło miesiące, albo czy hakerzy wysłali żądanie okupu. Nie jest jasne, czy organizacja może w ogóle odbierać e-maile podczas awarii.

Ten incydent wydaje się niezwiązany z wcześniejszym naruszeniem NADAP, które dotknęło ponad 5000 pacjentów NYCHHC. Raport FBI o cyberprzestępczości za 2025 rok pokazuje, że ochrona zdrowia pozostaje głównym celem atakujących z użyciem oprogramowania ransomware. Pamiętacie aferę Change Healthcare? Hakerzy powiązani z Rosją wykradli dane ponad 190 milionów Amerykanów - największa kradzież danych medycznych w historii USA. Więc przynajmniej NYCHHC jest w dobrym towarzystwie - jeśli przez 'dobre' rozumiecie 'przerażająco złe'.