近日,美国一家医疗保健机构宣布其附属单位——爱荷华大学社区家庭护理中心(UI Community HomeCare)遭遇严重网络安全攻击,造成约21.1万名患者的个人信息被非法访问和复制。
根据2025年7月3日发布的正式通知,此次未经授权的访问行为发生在该机构内部计算机系统中。公司在监测到异常活动后立即启动应急响应机制,第一时间切断受影响服务器连接,并聘请第三方网络安全团队展开全面调查。
调查显示,攻击者成功获取了存储在共享数据文件中的患者信息,包括但不限于:患者姓名、出生日期、病历号、医疗服务提供者名称、就诊类型、服务日期及保险信息等高度敏感内容。尽管目前尚未发现数据被实际滥用的证据,但此类信息极易被用于身份盗窃或金融欺诈活动。
公司表示,在发现威胁后的24小时内完成了系统隔离与修复工作,确保核心服务恢复正常运行。同时,已向相关监管机构报告事件进展,并将配合后续调查程序。
网络安全专家指出,医疗行业是网络犯罪分子的主要目标之一,因其数据价值高且防护体系常存在薄弱环节。建议所有受影响用户定期检查银行账户、信用报告及医保记录,一旦发现可疑交易应立即采取冻结或报警措施。
生成的图像:旅途中
此次事件再次凸显医疗机构在数字化转型过程中面临的网络安全挑战。随着更多患者数据上链或接入云端系统,如何加强区块链分析能力、提升资产存储安全性,已成为行业亟需解决的问题。未来,建立更严格的访问控制机制与实时威胁检测系统,或将成标准配置。