Масштабная утечка данных в системе здравоохранения Нью-Йорка затронула 1,8 миллиона человек
Крупнейшая муниципальная сеть медицинских учреждений Нью-Йорка, NYC Health + Hospitals, официально подтвердила факт кибератаки, приведшей к компрометации личных данных 1,8 миллиона пациентов и сотрудников. Злоумышленники получили доступ к конфиденциальной информации, включая биометрические показатели, что создает долгосрочные риски для безопасности пострадавших.
Подробности инцидента
Согласно отчету о безопасности, опубликованному организацией, несанкционированный доступ к внутренним системам сохранялся в период с ноября 2025 года по февраль 2026 года. После обнаружения злоумышленников их присутствие в сети было нейтрализовано, однако за это время хакеры успели похитить массив данных.
- Медицинская информация: диагнозы, назначенные препараты, результаты анализов и протоколы обследований.
- Финансовые сведения: данные о выставленных счетах, страховых полисах и платежная информация.
- Документы, удостоверяющие личность: номера социального страхования, сведения о паспортах и водительских правах.
- Биометрические данные: отпечатки пальцев и сканы ладоней.
- Геолокационные данные: информация о точном местоположении пользователей.
Последствия взлома через цепочку поставок
Взлом стал возможен благодаря уязвимости в программном обеспечении стороннего поставщика услуг. Эксперты по кибербезопасности подчеркивают, что современные медицинские организации тесно интегрированы с подрядчиками, что создает повышенные риски. В данном случае кража биометрических данных является наиболее критичной проблемой, так как скомпрометированные отпечатки пальцев невозможно изменить, в отличие от паролей или номеров документов.
Экспертная оценка рисков
Специалисты по информационной безопасности отмечают, что последствия утечки будут ощущаться пострадавшими в течение длительного времени. Украденные сведения могут быть использованы мошенниками для целевого фишинга, выдачи себя за другое лицо и проведения сложных атак методом социальной инженерии. Это угрожает не только прямым жертвам взлома, но и членам их семей, а также знакомым.
Смотрите также:
Google: Gemini 3.5 Flash повысит эффективность ИИ-агентов http://stroybud.com/google-gemini-3-5-flash-povyisit-effektivnost-ii-agentov/.
Интересности на тему: Отказ от наследства с долгами: как законно защитить свое имущество
Классные советы в статье "Демис Хассабис: ИИ повысит продуктивность программистов, а не заменит их" здесь.
В настоящий момент инцидент передан на рассмотрение в Министерство здравоохранения и социальных служб США. Организациям рекомендуется пересмотреть политику контроля доступа сторонних поставщиков, ограничивая их права до минимума и обеспечивая непрерывный мониторинг безопасности в реальном времени.
* — деятельность компании запрещена на территории РФ
