重點
- iRhythm表示,事件涉及未經授權存取第三方系統。
- iRhythm表示,其臨床系統及醫療裝置沒有受影響。
- iRhythm表示,6月的網絡攻擊洩露至少36萬人的資料。
iRhythm表示,至少36萬人的資料在6月的網絡攻擊中被洩露,事件發生於6月8日,涉及未經授權存取第三方系統。
The Record報道,受影響資料包括姓名、地址、電話號碼、病人賬戶號碼、裝置序號、保險號碼、服務日期及出生日期。iRhythm表示,網絡犯罪分子存取並下載了有關資料。
黑客透過社交工程存取第三方商業應用程式
The Record表示,調查發現黑客在6月3日至6月8日期間可存取公司系統。他們透過社交工程攻擊,取得未具名第三方託管商業應用程式的存取權。
The Record表示,資料包括iRhythm病人賬戶號碼、裝置序號及病人保險號碼,以及個人及服務詳情。iRhythm其後確認,部分資料已從應用程式外洩。
iRhythm表示威脅行為者要求付款
iRhythm表示,威脅行為者發出的通訊要求付款,以換取不公開披露有關資料。公司表示,網絡攻擊沒有影響其產品、裝置、生產流程或分銷業務,財務亦沒有受到干擾。
iRhythm表示,在偵測到未經授權存取後迅速作出回應,並在核實事件範圍後通知受影響人士及適用的監管機構。
常見問題
iRhythm網絡攻擊發生了甚麼事?
iRhythm表示,6月8日的網絡攻擊涉及未經授權存取第三方系統,並洩露至少36萬人的資料。
iRhythm資料外洩事件中有哪些資料被存取?
The Record表示,資料包括姓名、地址、電話號碼、病人賬戶號碼、裝置序號、保險號碼、服務日期及出生日期。
iRhythm攻擊有否影響醫療裝置或臨床系統?
iRhythm表示,事件沒有影響其臨床系統或醫療裝置,亦沒有干擾營運。
來源
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| iRhythm表示,6月的網絡攻擊洩露至少36萬人的資料。 | iRhythm, via The Record | 引述 |
| iRhythm表示,德州298,647人及南卡羅來納州69,526人的資料被盜。 | iRhythm, via The Record | 引述 |
| iRhythm表示,已迅速作出回應、核實事件範圍,並通知受影響人士及監管機構。 | iRhythm, via The Record | 引述 |
| iRhythm表示,事件沒有影響其臨床系統或醫療裝置,亦沒有干擾營運。 | iRhythm, via The Record | 引述 |
| The Record報道,黑客在6月3日至6月8日期間透過社交工程攻擊存取公司系統。 | The Record | 引述 |
| The Record表示,被盜資料包括姓名、地址、電話號碼、病人賬戶號碼、裝置序號、保險號碼、服務日期及出生日期。 | The Record | 引述 |
| iRhythm表示,網絡犯罪分子存取並下載了有關資料。 | iRhythm, via The Record | 引述 |
| iRhythm表示,沒有證據顯示個人資料已被或將被用於身份盜竊。 | iRhythm, via The Record | 引述 |
| The Record表示,沒有黑客組織公開承認責任。 | The Record | 引述 |
| iRhythm表示,網絡攻擊沒有影響其產品、裝置、生產、分銷業務或財務。 | iRhythm, via The Record | 引述 |
| iRhythm公布第二季收入為2.242億美元。 | iRhythm, via The Record | 引述 |
| iRhythm表示,威脅行為者要求付款,以防止公開披露有關資料。 | iRhythm, via The Record | 引述 |
| iRhythm表示,已確認部分資料從應用程式外洩。 | iRhythm, via The Record | 引述 |
| 心臟監測一般指持續或間歇監測心臟活動,以評估病人的狀況與心律的關係。 | Wikipedia | 已證實 |
| 流動心臟監測使用小型可穿戴裝置,例如Holter監測器、無線流動心電圖或植入式循環記錄器。 | Wikipedia | 已證實 |
未能核實
- 受影響人士的完整數目是否已確定
- 被盜資料是否曾被濫用,尚未確定
- 是否由黑客組織負責,尚未確定



