美国制药巨头Cencora表示美国人健康信息在数据泄露中被窃取

美国制药巨头Cencora表示,今年早些时候在一次网络攻击和数据泄露中,受影响的个人的个人和高度敏感的医疗信息被盗取。

在本周寄出的针对受影响个人的信件中,Cencora表示,其系统中的数据包括患者姓名、邮寄地址和出生日期,以及有关其健康诊断和药物的信息。

这家制药巨头表示,最初是通过与其合作的药企“与患者支持计划有关”收集患者数据的。这包括AbbVie、Acadia、拜耳、诺华、力洋等公司的患者。

Cencora还没有描述网络攻击的本质,该攻击始于2月21日,并且直到一个星期后2月27日公司向政府监管机构报告前才公开披露。该公司,直到2023年前被称为AmerisourceBergen,处理了美国约20%的售卖和分销的药品。

Cencora发言人迈克·艾奥菲诺通过电子邮件告诉TechCrunch,Cencora不愿透露公司已经确定有多少人受到了这次数据泄露的影响,以及公司目前已经通知了多少人。

这是继美国保健部门近几个月遭遇一系列网络攻击之后的最新安全事件,这些网络攻击包括美国联合保健旗下的Change Healthcare公司遭受了巨大的数据泄露和持续停机事件,以及最近的和正在进行的网络攻击导致Ascension医院网络大部分处于离线状态。

Cencora的发言人表示,Cencora和Change以及Ascension的网络攻击之间“没有联系”。

根据Cencora向美国各州当局提交的公开数据泄露通知,TechCrunch已经看到,Cencora自得知数据泄露以来已经通知了大约50万人。受Cencora数据泄露影响的人数预计将远远高于这一数字。Cencora在其网站上表示,迄今已为至少1800万患者提供服务。

Cencora表示,该公司已经在其网站上发布通知,解释称公司“无法提供直接通知的地址信息”给受数据泄露影响的某些人。

受影响的药企AbbVie、Acadia、拜耳和力洋的发言人未回复TechCrunch的请求评论。

诺华公司的发言人迈克尔·梅奥证实诺华公司“最近被告知了涉及患者服务公司Cencora及其在加拿大的附属公司Innomar Strategies的网络事件,这两家公司均为诺华提供服务”,但拒绝进一步评论或透露有多少诺华患者受到了数据泄露的影响。该发言人拒绝透露Cencora已告知诺华有多少患者受到影响。

根据其最新的财务报告,Cencora在2023年实现了2620亿美元的收入,比上一年增长了10%。该公司没有透露其在网络安全方面的支出。

对标题进行了修正,更新于上午10:15。


要联系本记者,请通过Signal和WhatsApp联系+1 646-755-8849,或通过电子邮件联系。您也可以通过SecureDrop发送文件和文档。