NYC Health + Hospitals pierde datele a 1,8 milioane de oameni, inclusiv amprente - pentru că nimic nu spune 'Ai încredere în noi' ca stocarea biometricelor
NYC Health + Hospitals dezvăluie o breșă care expune datele a 1,8 milioane de oameni, inclusiv amprente - pentru că nimic nu spune 'securizat' ca pierderea biometricelor tale.
Furnizorul public de sănătate din New York, NYC Health + Hospitals (NYCHHC), a anunțat că o breșă de securitate care a durat luni de zile - și care a permis hackerilor să fure detalii personale, dosare medicale și chiar scanări ale amprentelor - afectează cel puțin 1,8 milioane de oameni. Pentru că ce e o mică furt de identitate între prieteni, nu?
Cel mai mare sistem public de sănătate din Statele Unite, care deservește peste un milion de newyorkezi (majoritatea fără asigurare sau pe Medicaid), a raportat numărul către Departamentul de Sănătate și Servicii Umane al SUA, făcându-l una dintre cele mai mari breșe de date din domeniul sănătății de până acum anul acesta. Organizațiile din domeniul sănătății au devenit o gustare preferată pentru infractorii cibernetici motivați financiar, care nu iubesc nimic mai mult decât să se ospăteze cu bănci vaste de date extrem de sensibile ale pacienților.
Conform unui anunț pe site-ul său, NYCHHC a detectat atacul cibernetic pe 2 februarie și și-a securizat rețeaua - dar hackerii au avut acces nestingherit la rețea din noiembrie 2025 până în februarie 2026, copiind fișiere tot timpul. Breșa a fost atribuită unui furnizor terț, care rămâne nenominalizat, probabil pentru a proteja vinovatul.
Datele expuse variază în funcție de individ și includ informații despre planul de asigurare de sănătate și poliță, dosare medicale (diagnostice, medicație, teste, imagistică), facturare, cereri de despăgubire și detalii de plată. De asemenea, au fost compromise: acte de identitate emise de guvern, cum ar fi numerele de securitate socială, pașapoartele și permisele de conducere. Și pentru că universul are un simț al umorului pervers, au fost furate și 'date precise de geolocație', ceea ce înseamnă că acele selfie-uri cu actul tău de identitate ar fi putut veni cu coordonate GPS.
Dar piesa de rezistență: hackerii au furat informații biometrice, inclusiv amprente digitale și amprente palmare. Acestea sunt ale tale pe viață și nu pot fi înlocuite - spre deosebire, să zicem, de un card de credit. NYCHHC nu a explicat de ce stochează date biometrice, dar angajații potențiali trebuie de obicei să își înregistreze amprentele pentru verificări ale antecedentelor. Dacă amprentele pacienților au fost și ele furate rămâne un mister.
De luni dimineața, site-ul NYCHHC a fost offline pentru scurt timp, iar un purtător de cuvânt nu a răspuns la întrebările TechCrunch - cum ar fi de ce a durat luni de zile pentru a detecta breșa, sau dacă hackerii au trimis o cerere de răscumpărare. Nu este clar dacă organizația poate primi măcar e-mailuri în timpul întreruperii.
Acest incident pare să nu aibă legătură cu breșa anterioară NADAP care a afectat peste 5.000 de pacienți NYCHHC. Raportul FBI privind criminalitatea cibernetică din 2025 arată că sectorul sănătății rămâne o țintă principală pentru atacatorii ransomware. Vă amintiți de debandada Change Healthcare? Hackerii legați de Rusia au furat date despre peste 190 de milioane de americani - cel mai mare jaf de date medicale din istoria SUA. Deci, cel puțin NYCHHC este în companie bună - dacă prin 'bună' înțelegeți 'terifiant de proastă'.
The Good Times
Știri în inbox-ul tău.
Un rezumat sardonic, livrat după programul tău. Gratuit. Dezabonează-te oricând.
Ești deja abonat dar nu ajungem niciodată în inbox? Verifică folderul de spam și apasă 'Nu este spam' (sau 'Elimină din spam') ca să ne scoți din purgatoriul mesajelor nedorite. Îi ajuți și pe ceilalți.
Dacă nu deschizi niciunul dintre e-mailurile noastre timp de o lună, vei fi eliminat automat din listă.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.