首页 / 事故案例 / 美国麦克森医疗遭ShinyHunters攻击 2.84亿条患...

美国麦克森医疗遭ShinyHunters攻击 2.84亿条患者数据泄露

发布机构:安全内参 文号:— 日期:2026-08-31
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

美国医疗巨头麦克森遭勒索组织ShinyHunters攻击,声称窃取2.84亿条患者隐私数据,索要5500万美元赎金。

原文引用 · 事件详情
发布机构:安全内参 文号:— 日期:2026-08-31
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此次事件对医疗机构,特别是信息科和网络安全负责人来说,意味着必须加强数据保护措施,避免成为类似攻击的目标。根据美国《健康保险流通与责任法案》(HIPAA),医疗机构必须保护患者信息的隐私和安全。此次事件中,ShinyHunters组织窃取了2.84亿条患者隐私数据,这不仅严重违反了HIPAA的规定,还可能面临巨额罚款。根据HIPAA规定,违规行为可能导致每条违规记录罚款最高为1.5万美元,这意味着如果所有记录都被证实违规,罚款总额可能高达42.6亿美元。此外,此次事件还提醒医疗机构要定期进行安全审计,及时发现潜在的安全漏洞。

落地建议

1. 加强数据加密:对所有存储和传输的患者数据进行加密处理,以防止未经授权的访问。例如,使用AES-256等高级加密标准,确保即使数据被窃取,也无法轻易读取。2. 实施多因素认证:要求所有员工在访问敏感信息时使用多因素认证,如密码+生物识别,以增加攻击难度。3. 定期进行安全审计:至少每季度进行一次全面的安全审计,检查系统中的潜在漏洞,并及时修复。4. 增加员工培训:定期对员工进行网络安全培训,提高他们对网络攻击的识别和防范能力,避免因人为疏忽导致的安全事件。
原文链接:https://www.secrss.com/articles/93546