首页 / 事故案例 / Aesto Health数据泄露影响954万人 2026年第...

Aesto Health数据泄露影响954万人 2026年第二大医疗数据泄露

发布机构:IT Nerd/SecurityWeek 文号:— 日期:2026-09-02

内容摘要

Aesto Health确认数据泄露影响954万人和至少30家医疗机构客户,黑客访问其AWS环境窃取社保号、财务账户、病历和保险信息。

原文引用 · 事件详情
发布机构:IT Nerd/SecurityWeek 文号:— 日期:2026-09-02
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此次Aesto Health的数据泄露事件,对医疗机构尤其是信息科/网络安全负责人来说,意味着必须更加重视云服务提供商的安全性。根据《健康保险流通与责任法案》(HIPAA),医疗机构有责任确保其业务伙伴(如云服务提供商)采取适当的安全措施来保护患者信息。该事件揭示了云环境中的安全漏洞可能对大量患者数据构成严重威胁。此次泄露涉及社保号、财务账户、病历和保险信息,说明了黑客一旦成功入侵,能够获取极其敏感的个人和医疗信息,这不仅可能导致患者隐私泄露,还可能引发法律诉讼和信任危机。因此,医疗机构需严格审查云服务提供商的安全措施,确保其符合HIPAA的要求。

落地建议

1. 对现有云服务提供商进行安全审计,确保其符合HIPAA的安全标准;2. 定期更新云服务提供商的安全协议,确保其能够抵御最新的网络威胁;3. 加强对云环境中敏感数据的加密,即使数据被窃取,也无法轻易解密。
原文链接:https://itnerd.blog/2026/09/02/cyber-incidents-hit-millions-of-patients-disrupt-