يقول مزود الصحة العامة في نيويورك NYC Health and Hospitals إن خرق البيانات لمدة أشهر والذي سمح للمتسللين بسرقة البيانات الشخصية والسجلات الطبية ومسح بصمات الأصابع يؤثر على 1.8 مليون شخص على الأقل.
يعد NYCHHC أكبر نظام للصحة العامة في الولايات المتحدة ويوفر الرعاية الصحية لأكثر من مليون من سكان نيويورك، معظمهم غير مؤمن عليهم أو يتلقون مزايا الرعاية الصحية الحكومية، مثل Medicaid.
وأبلغ نظام الرعاية الصحية هذا الرقم إلى وزارة الصحة والخدمات الإنسانية الأمريكية، مما يجعله واحدًا من أكبر خروقات البيانات المتعلقة بالرعاية الصحية لهذا العام حتى الآن. تم استهداف مؤسسات الرعاية الصحية بشكل متكرر من قبل مجرمي الإنترنت ذوي الدوافع المالية في السنوات الأخيرة في محاولة لسرقة بنوكها الضخمة من المعلومات الشخصية والطبية ومعلومات الفواتير الحساسة للغاية للمرضى.
وفي إشعار خرق البيانات على موقعها على الإنترنت، قالت NYCHHC إنها اكتشفت هجومًا إلكترونيًا في 2 فبراير وأمنت شبكتها. وتمكن المتسللون من الوصول إلى شبكتها في الفترة من نوفمبر 2025 حتى فبراير 2026، وقام المتسللون خلالها بنسخ الملفات من أنظمتها.
وقال نظام الرعاية الصحية إن المتسللين تعرضوا للاختراق بسبب اختراق بائع خارجي، لم يذكر اسمه.
قالت NYCHHC إن البيانات المكشوفة تختلف حسب الفرد، وتتضمن خطة التأمين الصحي للمرضى ومعلومات السياسة والمعلومات الطبية (مثل التشخيص والأدوية والاختبارات والصور) والفواتير والمطالبات ومعلومات الدفع. كما تم اختراق وثائق الهوية الأخرى الصادرة عن الحكومة، مثل أرقام الضمان الاجتماعي وجوازات السفر ورخص القيادة.
يشير إشعار الاختراق أيضًا إلى أنه تم التقاط “بيانات تحديد الموقع الجغرافي الدقيقة” أثناء الاختراق، مما يشير إلى أن الصور التي قام المستخدم بتحميلها لوثائق هويته ربما تحتوي أيضًا على الموقع الدقيق للمكان الذي تم فيه التقاط المستند.
يعتبر الاختراق حساسًا بشكل خاص لأن المتسللين سرقوا المعلومات البيومترية، بما في ذلك بصمات الأصابع وبصمات اليد، والتي يمتلكها الأفراد المتأثرون مدى الحياة ولا يمكنهم استبدالها. لم تقدم NYCHHC شرحًا لتخزين البيانات البيومترية. يُطلب عمومًا من موظفي NYCHHC المحتملين تسجيل بصمات أصابعهم لفحص السجلات الجنائية. ولم يُعرف بعد ما إذا تم أخذ القياسات الحيوية للمرضى أيضًا.
كان موقع NYCHHC غير متصل بالإنترنت لفترة وجيزة اعتبارًا من صباح يوم الاثنين. لم يرد المتحدث الرسمي باسم NYCHHC على الفور على رسالة بريد إلكتروني من TechCrunch تتضمن أسئلة حول الهجوم الإلكتروني. سألت TechCrunch، من بين أمور أخرى، لماذا استغرقت المنظمة أشهرًا لاكتشاف الاختراق، وما إذا كانت قد تلقت أي اتصال من المتسللين، مثل طلب الدفع.
ليس من الواضح ما إذا كان بإمكان NYCHHC تلقي البريد الإلكتروني في وقت انقطاع موقع الويب.
يبدو أن الحادث لا علاقة له بخرق البيانات في الجمعية الوطنية لمشاكل تعاطي المخدرات (NADAP) في وقت سابق من هذا العام، حيث حصل أكثر من 5000 مريض في مدينة نيويورك على معلومات تم الحصول عليها في الهجوم الإلكتروني.
في أحدث تقرير سنوي لمكتب التحقيقات الفيدرالي حول الجرائم الإلكترونية لعام 2025، ظلت الرعاية الصحية الهدف الرئيسي لمهاجمي برامج الفدية – المجرمين الذين يقتحمون قواعد البيانات، ويسرقون نسخة من البيانات أثناء تشويش خوادم الضحية، ويهددون بنشر البيانات المسروقة إذا لم تدفع الضحية للمتسللين. سمح هجوم فدية على شركة Change Healthcare العملاقة للتكنولوجيا الصحية المملوكة لشركة UnitedHealth للمتسللين المرتبطين بالروس بسرقة المعلومات الطبية ومعلومات الفواتير لأكثر من 190 مليون أمريكي، ويُعتقد أنها أكبر سرقة للبيانات الطبية الأمريكية في التاريخ.
عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.

