Aesto Health แจ้งเหตุข้อมูลรั่วไหล กระทบข้อมูลสุขภาพกว่า 9.5 ล้านราย หลัง AWS Infrastructure ถูกเข้าถึง - Thailand Computer Emergency Response Team (ThaiCERT)Aesto Health报告称,其AWS基础设施遭到入侵,导致超过950万条健康记录泄露。——泰国计算机应急响应小组(ThaiCERT)
482/69 (IT) ประจำวันพฤหัสบดีที่ 3 กันยายน 2569 Aesto He

482/69 (IT) ประจำวันพฤหัสบดีที่ 3 กันยายน 2569
Aesto Health บริษัทเทคโนโลยีด้าน Healthcare ในสหรัฐอเมริกา เปิดเผยเหตุข้อมูลรั่วไหลที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลและข้อมูลสุขภาพของประชาชนมากกว่า 9.5 ล้านราย หลังผู้โจมตีสามารถเข้าถึง Infrastructure บางส่วนของบริษัทบน Amazon Web Services หรือ AWS โดย Aesto Health ให้บริการด้านการจัดการและปกป้อง Electronic Health Records หรือ EHR รวมถึงข้อมูลทางการแพทย์เดิมของผู้ให้บริการด้านสุขภาพ เช่น การย้ายข้อมูลอย่างปลอดภัย การแลกเปลี่ยนข้อมูล EHR และการจัดเก็บข้อมูลระยะยาว
บริษัทระบุว่าตรวจพบเหตุการณ์ Network Security Incident เมื่อประมาณวันที่ 18 ธันวาคม 2568 ซึ่งกระทบต่อ AWS Infrastructure ในขอบเขตจำกัด ก่อนดำเนินการสอบสวนร่วมกับผู้เชี่ยวชาญด้าน Cybersecurity จากภายนอก และตรวจสอบเอกสารที่เกี่ยวข้องอย่างละเอียด ผลการสอบสวนยืนยันเมื่อวันที่ 26 พฤษภาคม 2569 ว่า ระหว่างวันที่ 2–18 ธันวาคม 2568 บุคคลที่ไม่ได้รับอนุญาตอาจเข้าถึงหรือได้รับข้อมูลสุขภาพที่ได้รับการคุ้มครอง หรือ Protected Health Information ของผู้ป่วยจากลูกค้ากลุ่ม Covered Entity หลายราย ซึ่งจัดเก็บอยู่ภายในเครือข่ายของ Aesto
ข้อมูลที่อาจได้รับผลกระทบประกอบด้วยชื่อ วันเดือนปีเกิด ข้อมูลทางการแพทย์ ข้อมูลประกันสุขภาพ หมายเลข Driver’s License หมายเลขเอกสารประจำตัวที่ออกโดยรัฐบาล รายละเอียดบัญชีทางการเงิน Taxpayer ID และในบางกรณีอาจรวมถึง Social Security Number หรือ SSN ทั้งนี้ Aesto ระบุว่ายังไม่พบหลักฐานว่ามีการโจรกรรมตัวตนหรือการฉ้อโกงทางการเงินที่เกี่ยวข้องกับเหตุการณ์ดังกล่าว โดยบริษัทเริ่มแจ้งลูกค้ากลุ่ม Healthcare ที่ได้รับผลกระทบตั้งแต่วันที่ 26 มิถุนายน 2569 พร้อมดำเนินมาตรการเพิ่มเติมเพื่อยกระดับความปลอดภัย จัดตั้งสายด่วนเฉพาะสำหรับตอบข้อซักถาม และแจ้งเหตุการณ์ต่อ U.S. Department of Health and Human Services หรือ HHS โดยระบุว่ามีผู้ได้รับผลกระทบ 9,540,683 ราย
แหล่งข่าว : https://securityaffairs.com/198250/data-breach/attackers-access-aesto-health-aws-infrastructure-exposing-9-5-million-records.html
482/69(IT)2026年9月3日,星期四。
美国医疗技术公司Aesto Health披露了一起数据泄露事件,超过950万人的个人和健康信息受到影响。攻击者入侵了该公司在亚马逊云服务(AWS)上的部分基础设施。Aesto Health提供电子健康记录(EHR)的管理和保护服务,包括安全数据迁移、EHR数据交换和长期数据存储等,服务内容涵盖医疗机构提供的现有医疗数据。
该公司表示,在2025年12月18日左右检测到一起网络安全事件,该事件对AWS基础设施造成了有限程度的影响。随后,该公司与外部网络安全专家展开调查,并彻底审查了相关文档。调查于2026年5月26日结束,结果显示,在2025年12月2日至18日期间,未经授权的个人可能访问或获取了存储在Aesto网络中的多个受保实体客户的患者受保护健康信息(PHI)。
可能受影响的信息包括姓名、出生日期、医疗信息、健康保险信息、驾驶执照号码、政府颁发的身份识别号码、金融账户详情、纳税人识别号,以及在某些情况下,社会安全号码 (SSN)。Aesto 表示,没有证据表明此次事件涉及身份盗窃或金融欺诈。该公司于 2016 年 6 月 26 日开始通知受影响的医疗保健客户,并已采取额外的安全措施,包括设立专门的咨询热线,以及向美国卫生与公众服务部 (HHS) 报告此次事件。据报告,共有 9,540,683 人受到影响。
来源:https://securityaffairs.com/198250/data-breach/attackers-access-aesto-health-aws-infrastructure-exposing-9-5-million-records.html