专注于医疗保健技术的Veradigm公司披露了一起数据泄露事件,原因是其一家外部供应商的环境遭到入侵。该公司在向美国证券交易委员会提交的披露文件中表示,攻击者从供应商环境中获取了凭据,随后利用这些凭据访问一个用于客户服务的专用API,并复制了患者数据。
Veradigm承认受到影响的数据包括部分患者的个人信息和社会保障号码,同时表示临床和医疗信息未受影响。公司还说明,被入侵的凭据仅允许访问该受限接口,并不能访问其更广泛的网络、服务器、数据库或其他系统。
发生了什么?
Veradigm发现事件后启动了响应措施,并通知执法部门,开始调查以确定影响范围。公司确认,该事件未造成运营中断,根据目前掌握的信息,影响了少量客户。公司表示,受影响的客户和个人正在收到通知,并将在适用情况下获得信用监测服务。
公司在披露文件中未确定攻击实施方。不过,勒索团伙The Gentlemen于9月5日宣布对此次入侵负责,并将Veradigm列入其数据泄露网站。该团伙声称拥有350万条患者记录,其中包括全名、地址、社会保障号码、电子邮件地址、电话号码,以及个人身份数据或担保人信息。该团伙威胁称,如果公司不就赎金问题展开谈判,将在9月11日前公布这些数据。
更大的说法尚未得到确定
Veradigm的披露文件并未证实该团伙公布的数字,而只是指出部分患者的个人数据受到影响,且调查仍在进行。因此,公司将事件描述为有限事件与该团伙声称窃取数百万条记录之间的差异,仍是一个需要更多证据或调查结果才能解决的关键问题。
The Gentlemen团伙大约于2025年年中出现,采用双重勒索模式,即同时窃取数据和加密系统。根据来源材料,该团伙宣布在86个国家和多个行业拥有800多名受害者,其中包括医疗保健、技术、制造、运输和金融服务行业。Check Point还在2026年4月将一个由SystemBC恶意软件运行、包含1500多个主机的僵尸网络与该团伙的一名合作伙伴联系起来;ESET则在2026年6月表示,该团伙使用一种名为GentleKiller的工具来禁用终端检测与响应解决方案。
为什么这则新闻很重要?
这起事件表明,即使攻击没有蔓延至公司的内部网络或核心系统,外部供应商账户遭到入侵也可能导致敏感数据被访问。此外,即使访问范围仅限于API接口,只要该接口能够返回患者身份数据,事件仍可能造成影响。对于客户和个人而言,受影响记录的性质及其实际数量仍是最重要的未决问题。
Veradigm表示,目前预计不会对其业务、运营或财务状况造成重大影响。但这一评估是暂时的,依据的是目前的调查结果;如果受影响数据的范围扩大,或The Gentlemen的说法得到证实,评估可能会发生变化。在采纳该团伙公布的数字或认定医疗数据已得到完全保护之前,继续关注官方通知和调查结果仍十分必要。