近日,佛罗里达州医疗保健服务提供商Vital Imaging披露一起重大数据安全事件,涉及超过26万名美国居民的个人身份信息(PII)和个人健康信息(PHI)。
根据美国卫生与公众服务部(HHS)发布的公告,该公司于2025年2月13日首次发现其系统中存在异常网络活动。经初步排查,确认有外部实体在未授权情况下访问了部分内部数据库。
被泄露的数据包括患者的医疗记录、保险信息、联系方式、出生日期等敏感内容。这些信息一旦落入不法分子之手,极有可能被用于身份盗用、欺诈性医保报销或精准钓鱼攻击。
Vital Imaging已聘请第三方网络安全机构展开全面调查,并组建独立数据分析团队,以厘清数据暴露的具体范围和类型。截至2025年7月16日,已有充分证据表明部分关键数据已被非法获取。
该事件已被正式通报至联邦执法部门及多个监管机构。公司正积极向受影响客户发送通知,并建议其定期检查信用报告、银行账单及医疗保险对账单,警惕异常支出或账户变动。同时,提醒用户提高对可疑邮件的识别能力,防范社会工程学攻击。
此次事件再次凸显医疗行业在数字化转型过程中面临的严峻网络安全挑战。随着更多医疗机构依赖云平台和远程服务,如何强化数据加密、实施零信任架构、提升应急响应能力,已成为行业必须解决的核心议题。
生成的图像:Midjourney