Aesto Health称数据泄露事件影响超过9.5万名患者

以Aesto Health名义运营的Aesto LLC披露,近期发现的一起数据泄露事件影响超过9.5万名个人。

Bill Toulas BleepingComputer
安全新闻数据泄露终端安全

Aesto Health says data breach affects over 9.5 million patients

以Aesto Health名义运营的Aesto LLC披露,近期发现的一起数据泄露事件影响超过9.5万名个人。

这家私营科技公司提供软件即服务解决方案,帮助医疗机构在更换电子病历系统或收购医疗业务时迁移、归档和访问患者数据。

该公司于24年6月首次通过官网公告向公众通报此次攻击,称其亚马逊云科技基础设施的“有限部分”已遭到入侵。

不过,此次入侵发生在2025年12月,经外部专家开展的取证调查后,公司于26年5月在内部确认了这一情况。

「经过广泛的取证调查和人工文档审查,我们于26年5月(2026)确认,在2年12月(2025)至18年12月(2025)期间,Aesto网络中存储的其各类受保护实体客户患者的部分受保护健康信息,可能已被未授权方访问和/或获取,」声明中写道.

Aesto Health在向美国卫生与公众服务部提交的报告中表示,此次数据泄露事件影响9、540、683名个人。

「泄露的信息包括全名、出生日期、医疗信息、驾照号码、仅金融账户号码、健康保险信息、个人纳税人识别号、其他政府签发的身份证件号码以及社会安全号码。」

HIPAA Journal表示,此次事件间接影响29家医疗服务提供商,包括VillageMD、Everside Health(Marathon Health)、Marana Health和Together Women’s Health。

21年8月,该公司开始向受影响个人通报此次数据泄露事件,提供事件详情,并指导他们如何通过益博睿注册为期24个月的身份盗窃保护和信用监控服务。

Aesto Health此次数据泄露事件之前,其他医疗科技软件公司也发生了一系列类似事件,包括iRhythmXolisMedronicMCBSHealth-ISACUnlimited Technology SystemsCareCloudNutex HealthMcKesson

截至撰稿时,尚无威胁组织公开宣称对Aesto Health此次攻击负责。

相关文章:

McKesson在ShinyHunters宣称窃取患者数据后披露数据泄露事件

医院运营商Nutex Health称网络攻击中数据被盗

医疗科技公司CareCloud数据泄露事件影响3.7万名患者

Novocure数据泄露事件影响超过1、400名癌症患者

LACMA去年数据泄露事件暴露社会安全号码和医疗数据