MOVEit黑客入侵泄露了醫療保險患者的健康記錄 - 彭博社
John Tozzi
來源:AFP/Getty Images
美國聯邦醫療保險計劃中超過60萬人可能通過數據泄露暴露了個人數據,包括醫療記錄。
這些數據存儲在Maximus Federal Services的系統上,這是Maximus Inc.的一個單位,使用了文件傳輸軟件MOVEit,醫療保險在一份聲明中宣佈。黑客利用MOVEit軟件中的一個漏洞已經與公司和公共機構的數據泄露事件有關。
醫療保險患者可能暴露了一些最私密的健康信息,包括病史和就診記錄、診斷、影像和治療,以及姓名、出生日期、聯繫信息和保險數據,該機構表示。
Maximus於6月2日向美國聯邦醫療保險和醫療補助服務中心報告了此次數據泄露事件,這是在發現MOVEit程序出現異常活動後的三天,該機構表示。該機構表示,CMS系統沒有直接受到影響。
Maximus在一份聲明中表示,正在調查此次數據泄露事件,其公司網絡的其他部分未受影響。
閲讀更多: 美國衞生部被MOVEit黑客攻擊活動困擾
該機構和公司正在聯繫受影響的61.2萬人,並打算提供免費的信用監控服務和有關如何更換受損醫療保險卡的説明。
醫療保險計劃覆蓋約6500萬美國人。
總部位於弗吉尼亞州麥克林的Maximus是一家大型政府承包商,根據公司提交的文件,該公司近一半的收入來自美國聯邦機構。根據彭博政府數據,自2019年以來,該公司從CMS獲得了近25億美元的未分類合同獎勵。其中超過20億美元來自三份呼叫中心合同,最新的合同將於2031年到期。