NYC Health + Hospitals traci dane 1,8 mln osób, w tym odciski palców - bo nic tak nie mówi 'zaufaj nam' jak przechowywanie biometrii
Nowojorski szpital publiczny NYC Health + Hospitals ujawnia naruszenie danych, które dotknęło 1,8 mln osób, w tym odciski palców - bo nic tak nie mówi 'bezpieczeństwo' jak utrata danych biometrycznych.
Nowojorski publiczny dostawca usług zdrowotnych NYC Health + Hospitals (NYCHHC) ogłosił, że trwający miesiącami wyciek danych - który pozwolił hakerom wykraść dane osobowe, dokumentację medyczną, a nawet skany odcisków palców - dotyczy co najmniej 1,8 miliona osób. Bo co to za kradzież tożsamości między przyjaciółmi, prawda?
Największy publiczny system opieki zdrowotnej w Stanach Zjednoczonych, obsługujący ponad milion nowojorczyków (głównie nieubezpieczonych lub korzystających z Medicaid), zgłosił tę liczbę do Departamentu Zdrowia i Opieki Społecznej USA, co czyni go jednym z największych naruszeń danych w ochronie zdrowia w tym roku. Organizacje opieki zdrowotnej stały się ulubionym łakomym kąskiem dla cyberprzestępców motywowanych finansowo, którzy nie kochają niczego bardziej niż ucztowanie na ogromnych bankach bardzo wrażliwych danych pacjentów.
Zgodnie z komunikatem na swojej stronie internetowej, NYCHHC wykrył cyberatak 2 lutego i zabezpieczył swoją sieć - ale hakerzy mieli beztroski dostęp do sieci od listopada 2025 do lutego 2026, kopiując pliki przez cały ten czas. Naruszenie zostało powiązane z zewnętrznym dostawcą, który pozostaje anonimowy, prawdopodobnie po to, by chronić winnych.
Ujawnione dane różnią się w zależności od osoby i obejmują informacje o planie ubezpieczenia zdrowotnego i polisie, dokumentację medyczną (diagnozy, leki, testy, obrazy), rozliczenia, roszczenia i dane płatności. Naruszono również: dokumenty tożsamości wydane przez rząd, takie jak numery ubezpieczenia społecznego, paszporty i prawa jazdy. A ponieważ wszechświat ma przewrotne poczucie humoru, wykradziono również 'dokładne dane geolokalizacyjne', co oznacza, że te selfie z twoim dowodem mogły zawierać współrzędne GPS.
Ale wisienka na torcie: hakerzy ukradli dane biometryczne, w tym odciski palców i linie papilarne dłoni. Są one twoje na całe życie i nie można ich zastąpić - w przeciwieństwie, powiedzmy, do karty kredytowej. NYCHHC nie wyjaśnił, dlaczego przechowuje dane biometryczne, ale potencjalni pracownicy zazwyczaj muszą zarejestrować odciski palców do kontroli przeszłości. Czy odciski pacjentów również zostały pobrane, pozostaje tajemnicą.
W poniedziałek rano strona NYCHHC była krótko niedostępna, a rzecznik nie odpowiedział na pytania TechCrunch - na przykład, dlaczego wykrycie naruszenia zajęło miesiące, albo czy hakerzy wysłali żądanie okupu. Nie jest jasne, czy organizacja może w ogóle odbierać e-maile podczas awarii.
Ten incydent wydaje się niezwiązany z wcześniejszym naruszeniem NADAP, które dotknęło ponad 5000 pacjentów NYCHHC. Raport FBI o cyberprzestępczości za 2025 rok pokazuje, że ochrona zdrowia pozostaje głównym celem atakujących z użyciem oprogramowania ransomware. Pamiętacie aferę Change Healthcare? Hakerzy powiązani z Rosją wykradli dane ponad 190 milionów Amerykanów - największa kradzież danych medycznych w historii USA. Więc przynajmniej NYCHHC jest w dobrym towarzystwie - jeśli przez 'dobre' rozumiecie 'przerażająco złe'.
The Good Times
Wiadomości w Twojej skrzynce.
Sardoniczne podsumowanie, dostarczane według Twojego harmonogramu. Bezpłatnie. Zrezygnuj kiedy chcesz.
Już subskrybujesz, ale nigdy do Ciebie nie docieramy? Zajrzyj do folderu spam i kliknij 'To nie spam' (lub 'Usuń ze spamu'), żeby wyciągnąć nas z czyśćca niechcianej poczty. Przy okazji pomożesz wszystkim innym.
Jeśli przez miesiąc nie otworzysz żadnego z naszych e-maili, zostaniesz automatycznie usunięty z listy.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.