Масштабная утечка данных в системе здравоохранения Нью-Йорка затронула 1,8 миллиона человек

Масштабная утечка данных в системе здравоохранения Нью-Йорка затронула 1,8 миллиона человек

Крупнейшая муниципальная сеть медицинских учреждений Нью-Йорка, NYC Health + Hospitals, официально подтвердила факт кибератаки, приведшей к компрометации личных данных 1,8 миллиона пациентов и сотрудников. Злоумышленники получили доступ к конфиденциальной информации, включая биометрические показатели, что создает долгосрочные риски для безопасности пострадавших.

Подробности инцидента

Согласно отчету о безопасности, опубликованному организацией, несанкционированный доступ к внутренним системам сохранялся в период с ноября 2025 года по февраль 2026 года. После обнаружения злоумышленников их присутствие в сети было нейтрализовано, однако за это время хакеры успели похитить массив данных.

  • Медицинская информация: диагнозы, назначенные препараты, результаты анализов и протоколы обследований.
  • Финансовые сведения: данные о выставленных счетах, страховых полисах и платежная информация.
  • Документы, удостоверяющие личность: номера социального страхования, сведения о паспортах и водительских правах.
  • Биометрические данные: отпечатки пальцев и сканы ладоней.
  • Геолокационные данные: информация о точном местоположении пользователей.

Последствия взлома через цепочку поставок

Взлом стал возможен благодаря уязвимости в программном обеспечении стороннего поставщика услуг. Эксперты по кибербезопасности подчеркивают, что современные медицинские организации тесно интегрированы с подрядчиками, что создает повышенные риски. В данном случае кража биометрических данных является наиболее критичной проблемой, так как скомпрометированные отпечатки пальцев невозможно изменить, в отличие от паролей или номеров документов.

Экспертная оценка рисков

Специалисты по информационной безопасности отмечают, что последствия утечки будут ощущаться пострадавшими в течение длительного времени. Украденные сведения могут быть использованы мошенниками для целевого фишинга, выдачи себя за другое лицо и проведения сложных атак методом социальной инженерии. Это угрожает не только прямым жертвам взлома, но и членам их семей, а также знакомым.

Смотрите также:

Google: Gemini 3.5 Flash повысит эффективность ИИ-агентов http://stroybud.com/google-gemini-3-5-flash-povyisit-effektivnost-ii-agentov/.

Интересности на тему: Отказ от наследства с долгами: как законно защитить свое имущество

Классные советы в статье "Демис Хассабис: ИИ повысит продуктивность программистов, а не заменит их" здесь.

В настоящий момент инцидент передан на рассмотрение в Министерство здравоохранения и социальных служб США. Организациям рекомендуется пересмотреть политику контроля доступа сторонних поставщиков, ограничивая их права до минимума и обеспечивая непрерывный мониторинг безопасности в реальном времени.

* — деятельность компании запрещена на территории РФ