TechCrunch · 2026年7月20日 · 1Cifer
服务数千家美国医院的IT供应商遭入侵:你最大的网络风险在别人的基础设施里
据调查人员描述,黑客从一家为美国数千家医院和药房提供服务的技术公司窃取了“大量数据”。这是典型的供应链攻击:医疗机构自身没有任何过失,但它们的数据随着共用供应商被攻破而一同泄露。
这类攻击的增长快于其他类型,因为它对攻击者“划算”:攻破一个承包商,就同时打开了数百家机构的大门。而受害方往往既没有约定事故责任的合同,甚至没有一份能接触其系统的外部服务的完整清单。
对哈萨克斯坦的公司来说,实用清单很短。第一:列出所有能接触你数据的承包商和服务——从云端会计系统到短信网关。第二:搞清楚每一家被攻破时会泄露什么、你将如何得知。第三:在合同中写明事故通报义务。这是枯燥的两天工作——但正是它区分了两种公司:一种能从容应对别人家的入侵,另一种只能从新闻里得知自己的数据没了。


