NYC Health + Hospitals теряет данные 1,8 млн человек, включая отпечатки пальцев — потому что ничто так не говорит «доверяй нам», как хранение биометрии
NYC Health + Hospitals раскрывает утечку данных, затронувшую 1,8 миллиона человек, включая отпечатки пальцев — потому что ничто так не говорит «безопасно», как потеря вашей биометрии.
Нью-йоркский государственный поставщик медицинских услуг NYC Health + Hospitals (NYCHHC) объявил, что многомесячная утечка данных — которая позволила хакерам похитить личные данные, медицинские записи и даже сканы отпечатков пальцев — затрагивает как минимум 1,8 миллиона человек. Потому что что такое немного кражи личных данных между друзьями, верно?
Крупнейшая государственная система здравоохранения в США, обслуживающая более миллиона ньюйоркцев (в основном без страховки или по Medicaid), сообщила эту цифру в Министерство здравоохранения и социальных служб США, что делает её одной из крупнейших утечек данных в сфере здравоохранения за год. Медицинские организации стали любимым лакомством для киберпреступников, движимых финансовой выгодой, которые обожают пировать на огромных массивах особо чувствительных данных пациентов.
Согласно уведомлению на его веб-сайте, NYCHHC обнаружил кибератаку 2 февраля и защитил свою сеть — но хакеры с ноября 2025 по февраль 2026 года весело получали доступ к сети, всё это время копируя файлы. Утечка была прослежена до стороннего поставщика, который остаётся неназванным, предположительно, чтобы защитить виновных.
Раскрытые данные различаются в зависимости от человека и включают информацию о планах медицинского страхования и полисах, медицинские записи (диагнозы, лекарства, тесты, изображения), выставление счетов, претензии и платёжные данные. Также скомпрометированы: удостоверения личности, выданные государством, такие как номера социального страхования, паспорта и водительские права. И поскольку у вселенной извращённое чувство юмора, «точные данные геолокации» также были украдены, что означает, что ваши селфи с удостоверением личности могли сопровождаться GPS-координатами.
Но гвоздь программы: хакеры украли биометрическую информацию, включая отпечатки пальцев и ладоней. Они ваши на всю жизнь и не могут быть заменены — в отличие, скажем, от кредитной карты. NYCHHC не объяснил, почему хранит биометрию, но потенциальные сотрудники обычно должны сдавать отпечатки пальцев для проверки биографии. Были ли также взяты отпечатки пациентов, остаётся загадкой.
По состоянию на утро понедельника веб-сайт NYCHHC был ненадолго недоступен, и представитель не ответил на вопросы TechCrunch — например, почему потребовались месяцы, чтобы обнаружить утечку, или отправили ли хакеры записку с требованием выкупа. Неясно, может ли организация вообще получать электронную почту во время сбоя.
Этот инцидент, по-видимому, не связан с более ранней утечкой NADAP, затронувшей более 5000 пациентов NYCHHC. Отчёт ФБР о киберпреступности за 2025 год показывает, что здравоохранение остаётся главной целью для атакующих с программами-вымогателями. Помните фиаско Change Healthcare? Хакеры, связанные с Россией, украли данные более 190 миллионов американцев — крупнейшая медицинская кража данных в истории США. Так что, по крайней мере, NYCHHC находится в хорошей компании — если под «хорошей» вы имеете в виду «до ужаса плохой».
The Good Times
Новости в вашей почте.
Саркастический дайджест, доставляемый по вашему расписанию. Бесплатно.
Уже подписаны, но мы так и не доходим до вашего ящика? Загляните в папку «Спам» и нажмите «Не спам» (или «Убрать из спама»), чтобы вытащить нас из чистилища нежелательной почты. Заодно поможете и всем остальным.
Если вы не откроете ни одного нашего письма в течение месяца, вас автоматически удалят из списка рассылки.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.