Ο δημόσιος πάροχος υγείας της Νέας Υόρκης, NYC Health and Hospitals (NYCHHC), αναφέρει ότι μια παραβίαση δεδομένων, που διήρκεσε μήνες, επέτρεψε σε χάκερς να κλέψουν προσωπικά στοιχεία, ιατρικά αρχεία και σαρώσεις δακτυλικών αποτυπωμάτων, επηρεάζοντας τουλάχιστον1,8 εκατομμύρια άτομα.

Το NYCHHC είναι το μεγαλύτερο δημόσιο σύστημα υγείας στις Ηνωμένες Πολιτείες και παρέχει υγειονομική περίθαλψη σε πάνω από ένα εκατομμύριο Νεοϋορκέζους. Οι περισσότεροι είναι ανασφάλιστοι ή λαμβάνουν κρατικά οφέλη υγειονομικής περίθαλψης, όπως το Medicaid.
Το σύστημα υγείας ανέφερε τον αριθμό των επηρεαζόμενων ατόμων στο Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών των ΗΠΑ και διαπιστώθηκε ότι πρόκειται για μία από τις μεγαλύτερες παραβιάσεις δεδομένων που σχετίζονται με την υγειονομική περίθαλψη φέτος.
Οι οργανισμοί υγειονομικής περίθαλψης έχουν επανειλημμένα στοχοποιηθεί από οικονομικά υποκινούμενους κυβερνοεγκληματίες τα τελευταία χρόνια, διότι διαθέτουν στα συστήματά τους τεράστιες βάσεις δεδομένων με εξαιρετικά ευαίσθητες προσωπικές, ιατρικές και τιμολογιακές πληροφορίες των ασθενών.
Δείτε επίσης: Απάτη με Apple gift card κόστισε εκατομμύρια δολάρια στους αγοραστές
NYC Health and Hospitals: Κυβερνοεπίθεση και παραβίαση δεδομένων
Σε ειδοποίηση σχετικά με την παραβίαση δεδομένων, το NYCHHC ανέφερε ότι ανίχνευσε μια κυβερνοεπίθεση στις 2 Φεβρουαρίου και έλαβε άμεσα μέτρα για την προστασία του δικτύου του. Οι χάκερς είχαν πρόσβαση στο δίκτυο από τον Νοέμβριο του 2025 έως τον Φεβρουάριο του 2026. Σε αυτό το διάστημα, αντέγραψαν αρχεία από τα συστήματά του. Το σύστημα υγείας ανέφερε ότι οι χάκερς εισέβαλαν μέσω παραβίασης σε τρίτο προμηθευτή, τον οποίο δεν κατονόμασε.

Το NYCHHC ανέφερε ότι τα εκτεθειμένα δεδομένα διαφέρουν ανά άτομο και περιλαμβάνουν πληροφορίες για το πλάνο και την πολιτική ασφάλισης υγείας των ασθενών, ιατρικές πληροφορίες (όπως διαγνώσεις, φάρμακα, εξετάσεις και απεικονίσεις), τιμολόγηση, αξιώσεις και πληροφορίες πληρωμών. Άλλα έγγραφα ταυτότητας που εκδίδονται από την κυβέρνηση, όπως αριθμοί κοινωνικής ασφάλισης, διαβατήρια και άδειες οδήγησης, επίσης παραβιάστηκαν.
Η ειδοποίηση παραβίασης αναφέρει επίσης ότι “ακριβή δεδομένα γεωτοποθεσίας” ελήφθησαν κατά την παραβίαση, υποδηλώνοντας ότι οι φωτογραφίες ταυτότητας που ανέβασαν οι χρήστες μπορεί επίσης να περιείχαν την ακριβή τοποθεσία όπου τραβήχτηκε το έγγραφο. Η παραβίαση είναι ιδιαίτερα σοβαρή επειδή οι χάκερς έκλεψαν βιομετρικές πληροφορίες, συμπεριλαμβανομένων δακτυλικών αποτυπωμάτων, που τα επηρεαζόμενα άτομα έχουν για όλη τους τη ζωή και δεν μπορούν να αντικατασταθούν.
Το NYCHHC δεν παρείχε εξήγηση για την αποθήκευση βιομετρικών δεδομένων. Ωστόσο, είναι γνωστό ότι οι υποψήφιοι υπάλληλοι του NYC Health and Hospitals καλούνται να εγγραφούν με τα δακτυλικά τους αποτυπώματα για ελέγχους ποινικού μητρώου. Δεν είναι ακόμη γνωστό αν τα βιομετρικά των ασθενών επίσης ελήφθησαν.
Δείτε επίσης: Tycoon 2FA: OAuth Device Code Phishing για Παράκαμψη MFA
Η ιστοσελίδα του NYCHHC ήταν προσωρινά εκτός λειτουργίας από το πρωί της Δευτέρας. Ένας εκπρόσωπος του NYCHHC δεν απάντησε άμεσα σε email του TechCrunch σχετικά με την κυβερνοεπίθεση.
Οι hackers στοχεύουν την υγειονομική περίθαλψη
Στην τελευταία ετήσια έκθεση του FBI για την κυβερνοεγκληματικότητα το 2025, η υγειονομική περίθαλψη παρέμεινε κορυφαίος στόχος για επιθέσεις ransomware — εγκληματίες που εισβάλλουν σε βάσεις δεδομένων, κλέβουν ένα αντίγραφο των δεδομένων ενώ καταστρέφουν τους διακομιστές του θύματος και απειλούν να δημοσιεύσουν τα κλεμμένα δεδομένα αν το θύμα δεν πληρώσει τους χάκερς.

Η υπόθεση της παραβίασης δεδομένων του NYC Health and Hospitals αναδεικνύει με τον πιο έντονο τρόπο τις σοβαρές προκλήσεις που αντιμετωπίζει σήμερα ο τομέας. Η έκθεση προσωπικών, ιατρικών και βιομετρικών δεδομένων εκατομμυρίων πολιτών αποδεικνύει ότι οι επιθέσεις ransomware και οι κυβερνοεγκληματικές ενέργειες δεν απειλούν μόνο τις ψηφιακές υποδομές, αλλά και την ιδιωτικότητα, την ασφάλεια και την εμπιστοσύνη των ασθενών προς τα συστήματα υγείας. Ιδιαίτερα ανησυχητικό είναι το γεγονός ότι δεδομένα όπως τα δακτυλικά αποτυπώματα και οι πληροφορίες γεωτοποθεσίας δεν μπορούν ουσιαστικά να «αντικατασταθούν», καθιστώντας τις συνέπειες μιας τέτοιας παραβίασης μακροχρόνιες και δυνητικά μη αναστρέψιμες.
Δείτε επίσης: SHub Reaper: Νέο infostealer μεταμφιέζεται σε νόμιμα εργαλεία της Apple
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Παράλληλα, το περιστατικό αυτό επιβεβαιώνει ότι οι οργανισμοί υγειονομικής περίθαλψης αποτελούν πλέον έναν από τους βασικότερους στόχους των κυβερνοεγκληματιών, εξαιτίας του τεράστιου όγκου ευαίσθητων πληροφοριών που διαχειρίζονται. Η ανάγκη για ισχυρότερα μέτρα κυβερνοασφάλειας, καλύτερη προστασία τρίτων προμηθευτών και ταχύτερη ανίχνευση απειλών καθίσταται πιο επιτακτική από ποτέ. Σε μια εποχή όπου οι ψηφιακές υπηρεσίες υγείας επεκτείνονται συνεχώς, η διασφάλιση της προστασίας των δεδομένων των πολιτών πρέπει να αποτελεί ύψιστη προτεραιότητα για κάθε οργανισμό και κράτος.
