點(diǎn)擊上方藍(lán)字談思實(shí)驗(yàn)室
獲取更多汽車網(wǎng)絡(luò)安全資訊

10月27日,美國康涅狄格州最大的醫(yī)療機(jī)構(gòu)耶魯紐黑文健康系統(tǒng)(Yale New Haven Health System)已同意支付1800萬美元(約合人民幣1.28億元),以和解一宗與今年3月黑客事件相關(guān)的擬議集體訴訟。該事件影響了近560萬人。截至目前,這是2025年向美國聯(lián)邦監(jiān)管機(jī)構(gòu)報(bào)告的最大醫(yī)療數(shù)據(jù)泄露事件。
10月21日,聯(lián)邦法院對這項(xiàng)和解協(xié)議給予了初步批準(zhǔn),最終批準(zhǔn)聽證會定于2026年3月3日舉行。
耶魯紐黑文健康系統(tǒng)擁有超過1.2萬名員工及4500名大學(xué)和社區(qū)醫(yī)生,涵蓋100個醫(yī)療專科,在康涅狄格州各地提供醫(yī)療服務(wù)。其旗艦醫(yī)院耶魯紐黑文醫(yī)院,是耶魯大學(xué)醫(yī)學(xué)院的教學(xué)醫(yī)院。
超555萬名患者個人信息泄露
此次合并后的擬議集體訴訟和解進(jìn)展相對迅速。耶魯紐黑文健康系統(tǒng)于3月11日公開披露事件,僅約7個月后便達(dá)成了和解協(xié)議。該機(jī)構(gòu)當(dāng)時表示,其于3月8日發(fā)現(xiàn)IT系統(tǒng)出現(xiàn)“異常活動”,隨后確認(rèn)有“未經(jīng)授權(quán)的第三方”訪問了其網(wǎng)絡(luò)。
到4月11日,耶魯紐黑文健康系統(tǒng)已向美國衛(wèi)生與公眾服務(wù)部報(bào)告了一起涉及被黑客入侵的網(wǎng)絡(luò)服務(wù)器的泄露事件,違反了《健康保險(xiǎn)可移植性和責(zé)任法案》(HIPAA),受影響人數(shù)超過555萬人。
在泄露通知中,該機(jī)構(gòu)指出,黑客并未訪問其Epic電子病歷系統(tǒng)或治療信息,也未涉及任何金融賬戶或支付數(shù)據(jù)。
耶魯紐黑文健康系統(tǒng)表示,被攻擊者訪問或竊取的信息因患者而異,但可能包括人口統(tǒng)計(jì)信息,如姓名、出生日期、地址、電話號碼、電子郵箱、種族或民族、社會安全號碼、患者類型及病歷號等。
訴訟和解詳情
黑客事件發(fā)生后數(shù)周內(nèi),多起訴訟相繼被提起。原告方隨后于6月提交了一份合并的集體訴訟,指控耶魯紐黑文健康系統(tǒng)存在過失、違反默示合同、不當(dāng)?shù)美榷囗?xiàng)行為。
根據(jù)和解條款,耶魯紐黑文健康系統(tǒng)同意設(shè)立一筆總額為1800萬美元的不可回收現(xiàn)金和解基金。集體成員可申請最高5000美元的賠償,以補(bǔ)償因數(shù)據(jù)安全事件造成的可證明損失;或選擇約100美元的替代現(xiàn)金賠償。
此外,集體成員還可申請為期兩年的醫(yī)療數(shù)據(jù)監(jiān)測服務(wù)。
集體代表將各獲得2500美元的服務(wù)獎勵。原告律師團(tuán)請求獲得和解基金三分之一的律師費(fèi),即600萬美元,并另行報(bào)銷相關(guān)費(fèi)用。
同時,法院文件顯示,耶魯紐黑文健康系統(tǒng)還同意另行出資,實(shí)施“有意義的數(shù)據(jù)安全措施”,以更好地保護(hù)個人隱私信息,防范未來的數(shù)據(jù)安全事件。
監(jiān)管律師、Hales律師事務(wù)所(未參與本案)的Paul Hales表示:“集體訴訟的原告通常能較快達(dá)成和解,因?yàn)橄褚敿~黑文健康系統(tǒng)這樣聲譽(yù)卓著的被告,往往希望盡快止住聲譽(yù)上的流血。”
他補(bǔ)充說:“被告方也希望限制經(jīng)濟(jì)損失。在此案中,耶魯紐黑文健康系統(tǒng)的損失被限制在1800萬美元,其中三分之一歸原告律師所有。受害者獲得100美元替代賠償?shù)那熬埃皇恰幢壤峙洹奶摶贸兄Z。”
“在扣除律師費(fèi)和費(fèi)用后,分配給555萬名受影響個人的金額不足1200萬美元。按比例計(jì)算,每人實(shí)際可獲得的金額略高于2美元。”
來源:安全內(nèi)參
end

精品活動推薦

AutoSec系列沙龍

專業(yè)社群
部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統(tǒng)主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現(xiàn)代汽車、日產(chǎn)汽車、捷豹路虎、斯堪尼亞......
內(nèi)資傳統(tǒng)主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風(fēng)汽車、廣汽、比亞迪、一汽集團(tuán)、一汽解放、東風(fēng)商用、上汽商用......
全球領(lǐng)先一級供應(yīng)商:
博世、大陸集團(tuán)、聯(lián)合汽車電子、安波福、采埃孚、科世達(dá)、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯(lián)想、聯(lián)發(fā)科、普瑞均勝、德賽西威、蜂巢轉(zhuǎn)向、均聯(lián)智行、武漢光庭、星紀(jì)魅族、中車集團(tuán)、贏徹科技、濰柴集團(tuán)、地平線、紫光同芯、字節(jié)跳動、......
二級供應(yīng)商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創(chuàng)信安、復(fù)旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學(xué)......
人員占比

公司類型占比

文章
關(guān)于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網(wǎng)絡(luò)通信安全架構(gòu)
網(wǎng)絡(luò)安全:TARA方法、工具與案例
汽車數(shù)據(jù)安全合規(guī)重點(diǎn)分析
淺析汽車芯片信息安全之安全啟動
域集中式架構(gòu)的汽車車載通信安全方案探究
系統(tǒng)安全架構(gòu)之車輛網(wǎng)絡(luò)安全架構(gòu)
車聯(lián)網(wǎng)中的隱私保護(hù)問題
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全技術(shù)研究
AUTOSAR 信息安全框架和關(guān)鍵技術(shù)分析
AUTOSAR 信息安全機(jī)制有哪些?
信息安全的底層機(jī)制
汽車網(wǎng)絡(luò)安全
Autosar硬件安全模塊HSM的使用
首發(fā)!小米雷軍兩會上就汽車數(shù)據(jù)安全問題建言:關(guān)于構(gòu)建完善汽車數(shù)據(jù)安全管理體系的建議