EN

AdaptHealth 披露网络攻击导致患者数据泄露

AdaptHealth 于上周披露,近期一次网络攻击导致患者数据被盗。攻击者通过社会工程学手段未经授权访问公司系统,并窃取了包括个人身份信息、受保护健康信息及保险计费相关密码文件在内的数据。公司表示已控制事态,但受影响数据的完整范围尚未确定。

2026-07-077阅读
AdaptHealth 披露网络攻击导致患者数据泄露

AdaptHealth 上周披露,近期一次网络攻击导致患者数据被窃取。根据该公司 7 月 2 日向美国证券交易委员会(SEC)提交的文件,攻击者通过社会工程学攻击未经授权访问了公司系统,并窃取了包括某些个人身份信息、患者受保护的健康信息以及与保险计费相关的存储密码文件在内的数据。

根据迄今获得的信息,AdaptHealth 认为攻击者未经授权访问了某些基于云的业务应用程序,包括内部患者管理系统和文档存储平台。公司还确认,某些外部电子健康记录系统门户也遭到访问。

虽然 AdaptHealth 未具体说明被窃取的数据内容,但公司表示,受影响的系统中不收集社会安全号码,也不存储金融账户信息或支付卡信息。

AdaptHealth 表示,受影响数据集的完整范围尚未确定,关于被盗数据量的具体信息也尚不可得。根据文件,该事件已得到控制,公司正与外部取证团队继续调查此次攻击。

“公司此后已采取措施,旨在降低被窃取数据传播的风险。”AdaptHealth 表示。

AdaptHealth 供应医疗设备,如 CPAP 呼吸机及其他用于睡眠呼吸暂停的设备、连续血糖监测仪和胰岛素泵,其业务重点在于家庭健康用品。

截至文件提交之日,该事件尚未对 AdaptHealth 的运营产生重大影响,也未影响其为患者服务的能力。

“目前,公司无法确定该事件的完整财务影响,包括补救和响应成本、法律、监管和通知相关事宜,以及对患者、交易对手方和公司声誉可能产生的影响。”公司表示,并称其持有网络安全保险,可能覆盖与该攻击相关的部分损失。

6 月 27 日,公司认定该事件具有重大性,原因是“面临风险的数据的性质和潜在数量”。

根据文件,此次网络事件是社会工程学攻击的结果,该攻击破坏了一个与第三方承包商相关的用户会话。检测到攻击后,公司实施了遏制措施,包括禁用被入侵的用户账户、重置受影响的凭据以及实施额外的访问控制。

攻击者于 6 月 15 日通知公司,已从其系统中取走数据。

AdaptHealth 的事件是医疗科技领域一系列网络攻击中的最新一起。StrykerIntuitive SurgicalMedtroniciRhythm 均在近几个月披露了攻击事件。Stryker 的攻击导致制造和运输中断数周,并显著影响了其第一季度收益。