Нью-йоркский государственный поставщик медицинских услуг NYC Health + Hospitals (NYCHHC) объявил, что многомесячная утечка данных — которая позволила хакерам похитить личные данные, медицинские записи и даже сканы отпечатков пальцев — затрагивает как минимум 1,8 миллиона человек. Потому что что такое немного кражи личных данных между друзьями, верно?
Крупнейшая государственная система здравоохранения в США, обслуживающая более миллиона ньюйоркцев (в основном без страховки или по Medicaid), сообщила эту цифру в Министерство здравоохранения и социальных служб США, что делает её одной из крупнейших утечек данных в сфере здравоохранения за год. Медицинские организации стали любимым лакомством для киберпреступников, движимых финансовой выгодой, которые обожают пировать на огромных массивах особо чувствительных данных пациентов.
Согласно уведомлению на его веб-сайте, NYCHHC обнаружил кибератаку 2 февраля и защитил свою сеть — но хакеры с ноября 2025 по февраль 2026 года весело получали доступ к сети, всё это время копируя файлы. Утечка была прослежена до стороннего поставщика, который остаётся неназванным, предположительно, чтобы защитить виновных.
Раскрытые данные различаются в зависимости от человека и включают информацию о планах медицинского страхования и полисах, медицинские записи (диагнозы, лекарства, тесты, изображения), выставление счетов, претензии и платёжные данные. Также скомпрометированы: удостоверения личности, выданные государством, такие как номера социального страхования, паспорта и водительские права. И поскольку у вселенной извращённое чувство юмора, «точные данные геолокации» также были украдены, что означает, что ваши селфи с удостоверением личности могли сопровождаться GPS-координатами.
Но гвоздь программы: хакеры украли биометрическую информацию, включая отпечатки пальцев и ладоней. Они ваши на всю жизнь и не могут быть заменены — в отличие, скажем, от кредитной карты. NYCHHC не объяснил, почему хранит биометрию, но потенциальные сотрудники обычно должны сдавать отпечатки пальцев для проверки биографии. Были ли также взяты отпечатки пациентов, остаётся загадкой.
По состоянию на утро понедельника веб-сайт NYCHHC был ненадолго недоступен, и представитель не ответил на вопросы TechCrunch — например, почему потребовались месяцы, чтобы обнаружить утечку, или отправили ли хакеры записку с требованием выкупа. Неясно, может ли организация вообще получать электронную почту во время сбоя.
Этот инцидент, по-видимому, не связан с более ранней утечкой NADAP, затронувшей более 5000 пациентов NYCHHC. Отчёт ФБР о киберпреступности за 2025 год показывает, что здравоохранение остаётся главной целью для атакующих с программами-вымогателями. Помните фиаско Change Healthcare? Хакеры, связанные с Россией, украли данные более 190 миллионов американцев — крупнейшая медицинская кража данных в истории США. Так что, по крайней мере, NYCHHC находится в хорошей компании — если под «хорошей» вы имеете в виду «до ужаса плохой».