墨西哥 Clinica Medihelp 数据泄露事件:医疗综合体约4GB数据分包公开并勒索
墨西哥一家名为Clinica Medihelp(clinicamedihelp.com)的医疗综合体(Complejo de Salud)发生严重数据泄露。该机构提供综合医疗服务,包括门诊、住院、诊断、手术等。
具体泄露数据如下:
● order(订单/病例编号)
● patient records(患者记录,包括姓名、身份证号、CURP、出生日期、性别)
● medical history(病史,包括诊断、治疗记录、处方、手术记录)
● contact information(联系信息,包括电话、电子邮箱、地址)
● financial / billing data(财务/计费数据,包括付款记录、保险信息、账单明细)
● appointment & admission details(预约与入院信息,包括日期、科室、医生、住院时长)
● Other clinical metadata(其他临床元数据,如化验结果、影像报告、处方药记录、医生备注等)
总结
此次事件暴露了墨西哥私立医疗综合体在数据安全与网络防护方面的严重缺失。Clinica Medihelp处理大量患者病例、诊断、治疗与计费信息,一旦约4GB数据被分包公开并用于勒索,将直接导致大规模健康隐私侵犯、身份盗用、医疗诈骗、敲诈勒索、保险欺诈与针对性歧视风险激增。
