NYC Health + Hospitals förlorar 1,8 miljoner människors data, inklusive fingeravtryck – för ingenting säger 'lita på oss' som att lagra biometri
NYC Health + Hospitals avslöjar ett intrång som exponerar 1,8 miljoner människors data, inklusive fingeravtryck – för ingenting säger 'säkert' som att förlora din biometri.
New Yorks offentliga vårdgivare NYC Health + Hospitals (NYCHHC) har meddelat att ett månader långt dataintrång – som tillät hackare att komma åt personuppgifter, journaler och till och med fingeravtrycksskanningar – drabbar minst 1,8 miljoner människor. För vad är lite identitetsstöld mellan vänner, eller hur?
Det största offentliga hälsosystemet i USA, som betjänar över en miljon New York-bor (mestadels oförsäkrade eller på Medicaid), rapporterade siffran till USA:s departement för hälsa och mänskliga tjänster, vilket gör det till ett av de största vårdrelaterade dataintrången hittills i år. Vårdorganisationer har blivit en favoritsnack för ekonomiskt motiverade cyberbrottslingar, som älskar inget mer än att festa på stora banker med mycket känslig patientdata.
Enligt ett meddelande på dess webbplats upptäckte NYCHHC cyberattacken den 2 februari och säkrade sitt nätverk – men hackarna hade glatt kommit åt nätverket från november 2025 till februari 2026 och kopierat filer under tiden. Intrånget spårades till en tredjepartsleverantör, som förblir namnlös, förmodligen för att skydda de skyldiga.
De exponerade uppgifterna varierar per individ och inkluderar information om sjukförsäkringsplan och policy, journaler (diagnoser, mediciner, tester, bilder), fakturering, krav och betalningsuppgifter. Även komprometterade: statligt utfärdade ID som personnummer, pass och körkort. Och eftersom universum har en skruvad humor, togs också 'exakt geolokaliseringsdata', vilket betyder att de där selfies av ditt ID kan ha kommit med GPS-koordinater.
Men höjdpunkten: hackare stal biometrisk information, inklusive fingeravtryck och handavtryck. Dessa är dina för livet och kan inte ersättas – till skillnad från, säg, ett kreditkort. NYCHHC förklarade inte varför det lagrar biometri, men potentiella anställda måste vanligtvis registrera fingeravtryck för bakgrundskontroller. Huruvida patienternas avtryck också togs förblir ett mysterium.
Från och med måndag morgon var NYCHHC:s webbplats kortvarigt nere, och en talesperson svarade inte på TechCrunchs frågor – som varför det tog månader att upptäcka intrånget, eller om hackarna skickade en lösennota. Det är oklart om organisationen ens kan ta emot e-post under avbrottet.
Denna incident verkar inte relaterad till det tidigare NADAP-intrånget som påverkade över 5 000 NYCHHC-patienter. FBI:s cyberbrottsrapport för 2025 visar att vården förblir ett toppmål för ransomware-angripare. Kom ihåg Change Healthcare-fiaskot? Ryskkopplade hackare stal data om över 190 miljoner amerikaner – den största medicinska datastölden i USA:s historia. Så åtminstone är NYCHHC i gott sällskap – om du med 'gott' menar 'skrämmande dåligt'.
The Good Times
Nyheter i din inkorg.
En sardonisk sammanfattning, levererad enligt ditt schema. Gratis. Avsluta prenumerationen när du vill.
Redan prenumerant men vi dyker aldrig upp? Kolla skräppostmappen och klicka på 'Inte skräppost' (eller 'Ta bort från skräppost') för att rädda oss ur skräppostens skärseld. På köpet hjälper du alla andra.
Om du inte öppnar något av våra mejl på en månad tas du automatiskt bort från listan.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.