TechCrunch · 2026年8月19日 · 1Cifer
CareCloud证实370万患者病历被盗——给所有数据保管者的教训
美国医疗IT公司CareCloud证实,攻击者在一次入侵中窃取了370万患者的病历。医疗数据在黑市上比银行卡号更值钱是有原因的:卡可以在一天内补发,而病史伴随人一生,能让骗子多年靠精准诈骗剧本获利。
对被入侵的公司,这类事件不仅意味着监管罚款和诉讼,更是对核心资产的打击:诊所选择它,正是为了不用操心数据存储。泄露之后重建信任需要数年,而且并非人人都能做到。受害者以百万计同样发人深省:数据集中在一家运营商手里,让一次失误的代价变得灾难性。
哈萨克斯坦的企业——尤其是医疗、教育、金融以及所有保存客户个人数据的公司——应从这个故事里带走三个问题。我们存了什么、是否真的都需要:不存在的数据无法被盗。我们如何得知被入侵:多数泄露事件中,公司数月都察觉不到入侵。以及谁负责应急响应:提前写好的“事发头24小时”预案,是小麻烦与大灾难的分界线。


