تقول الوكالات الفيدرالية إن مجموعة إجرامية إلكترونية تُعرف باسم فريق دياكسين قد استهدفت مؤسسات الرعاية الصحية ببرامج الفدية وسرقت بيانات المرضى. بالنسبة للمرضى، يُعد هذا التحذير تذكيرًا بأن المعلومات الأكثر حساسية عنك غالبًا ما تكون محفوظة على أنظمة لا تتحكم بها. يشرح هذا المقال ما قالته السلطات بشأن نشاط فريق دياكسين في مجال برامج الفدية ضد الرعاية الصحية، وكيف تُساء استخدام السجلات المسروقة عادةً، وما الخطوات العملية التي تقلل تعرضك للخطر.
ما تقوله السلطات إن فريق دياكسين فعله
وفقًا للتقرير الصادر عن Chief Healthcare Executive، تصف الوكالات الفيدرالية فريق دياكسين بأنه مجموعة إجرامية إلكترونية استهدفت مؤسسات الرعاية الصحية ببرامج الفدية وسرقت بيانات المرضى. هذا المزيج مهم. فبرامج الفدية تشفّر الأنظمة بحيث لا يتمكن الموظفون من استخدامها، بينما يمنح سرقة البيانات المهاجمين ورقة ضغط ثانية: ادفعوا، وإلا فقد تُكشف المعلومات المسروقة.
ملاحظة حول التسمية: يستخدم المقال المصدر تهجئة "Diaxin"، بينما تستخدم تقارير منشورة أخرى وأدوات تتبع أمنية تهجئة "Daixin" لاسم المجموعة. يبدو أن هذه الإشارات تشير إلى المجموعة نفسها. كما تشير تغطيات أخرى إلى تنبيه مشترك من وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ومكتب التحقيقات الفيدرالي (FBI) ووزارة الصحة والخدمات الإنسانية بشأن نشاط هذه المجموعة.
لا يذكر ملخص المصدر ضحايا محددين أو أرقامًا، لذا من الأفضل عدم افتراض عدد المرضى المتأثرين. إذا تعرض مقدم الرعاية الصحية الخاص بك يومًا ما لحادثة كهذه، فإن المؤسسة نفسها هي المصدر الموثوق لمعرفة ما حدث لسجلاتك.
كيف تُستغل بيانات المرضى المسروقة
السجلات الطبية ذات قيمة لأنها تجمع أنواعًا عديدة من المعلومات الشخصية في مكان واحد. اعتمادًا على مقدم الخدمة، قد يتضمن السجل اسمك وعنوانك وتاريخ ميلادك وتفاصيل تأمينك وتاريخك الصحي. هذا أكثر من كافٍ لإحداث مشكلات تتجاوز بكثير الهجوم الأصلي.
تشمل الطرق الشائعة لإساءة استخدام هذا النوع من البيانات ما يلي:
- سرقة الهوية: يمكن استخدام الأسماء وتواريخ الميلاد والمعرّفات الحكومية لفتح حسابات أو التقدم بطلب للحصول على ائتمان باسمك.
- الاحتيال الطبي والتأميني: يمكن استخدام تفاصيل التأمين للفواتير مقابل خدمات لم تتلقها قط، مما قد يملأ سجلاتك وتاريخ مزاياك بالفوضى.
- التصيد الاحتيالي والاحتيال: يستطيع المهاجمون الذين يعرفون مقدم الرعاية الصحية الخاص بك أو مواعيدك أو حالتك الصحية كتابة رسائل مقنعة تبدو وكأنها صادرة عن عيادة أو شركة تأمين.
- الابتزاز: يمكن استخدام التفاصيل الصحية الحساسة للضغط على المؤسسة أو، في بعض الحالات، على أفراد.
غالبًا ما يكون أسلوب الضغط وراء هذه الهجمات موقع تسريب علني، حيث يُدرج المجرمون الضحايا ويهددون بنشر البيانات. تُظهر تغطيتنا لـمزاعم برامج الفدية ضد Gerrity Stone كيف تعمل هذه القوائم ولماذا لا يكون الادعاء على موقع تسريب مماثلًا لحادثة مؤكدة بالكامل. وبالمثل، يوضح تقريرنا عن مزاعم ShadowByt3$ ضد جامعة نوتنغهام ترنت مدى سرعة ظهور الأسئلة حول البيانات المكشوفة بعد إعلان برامج الفدية.
لماذا لن تحمي شبكة VPN بيانات فقدها مقدم الخدمة بالفعل
بما أن هذا موقع متخصص في الخصوصية، يجدر القول بصراحة: شبكة VPN ليست دفاعًا ضد هذا النوع من الهجمات. تشفّر VPN حركة البيانات بين جهازك وخادم VPN ويمكنها إخفاء عنوان IP الخاص بك عن المواقع التي تزورها. لكنها لا تفعل شيئًا بشأن البيانات التي يخزنها مستشفى أو عيادة أو مزود فوترة على خوادمه الخاصة.
في حادثة برامج فدية وسرقة بيانات، يستهدف المهاجمون أنظمة المؤسسة، وليس اتصالك المنزلي. وبمجرد أن يحتفظ مقدم الخدمة بسجلاتك وينسخها متسلل، لا يمكن لأي أداة على جهازك استعادتها. قد تظل VPN طبقة معقولة لأمور مثل استخدام شبكة Wi-Fi عامة للوصول إلى بوابة المريض، لكن لا ينبغي الخلط بينها وبين الحماية ضد اختراق لدى مقدم الخدمة.
الهدف الواقعي بعد اختراق في مجال الرعاية الصحية هو احتواء الضرر: جعل المعلومات المسروقة أصعب في الاستخدام ورصد إساءة استخدامها مبكرًا.
ماذا يعني هذا بالنسبة لك
لا يمكنك منع مؤسسة رعاية صحية من أن تكون هدفًا، لكن يمكنك الحد مما يستطيع مهاجم فعله بمعلوماتك. المخاطر الرئيسية هي الاحتيال باستخدام هويتك والاحتيال الذي يعتمد على تفاصيل من تاريخك الطبي. التصرف مبكرًا أسهل بكثير من التنظيف لاحقًا، ومعظم الخطوات أدناه مجانية.
خطوات يمكن للمرضى اتخاذها للحد من التعرض
راقب إشعارات الاختراق. عادةً ما تُخطر المؤسسات التي تتعرض لاختراق المرضى المتأثرين بالبريد العادي أو الإلكتروني. اقرأ هذه الرسائل بعناية بدلًا من التخلص منها، وتأكد من أي إشعار بالبريد الإلكتروني بالاتصال بمقدم الخدمة عبر رقم هاتف تثق به بالفعل.
عزّز بيانات اعتمادك. غيّر كلمة المرور على بوابة المريض وعلى أي حساب يشاركها. استخدم كلمة مرور فريدة لكل حساب، ويُفضّل تخزينها في مدير كلمات مرور، وفعّل المصادقة متعددة العوامل حيثما توفرت.
جمّد رصيدك الائتماني. يقيّد تجميد الائتمان فتح حسابات جديدة باسمك وعادةً ما يكون مجانيًا. إذا تضمن الاختراق معرّفات مثل تاريخ ميلادك أو رقم هويتك الحكومية، فإن التجميد من أقوى الخطوات المتاحة.
راقب الفواتير وكشوف التأمين. راجع إيضاحات المزايا والفواتير الطبية بحثًا عن خدمات لا تعرفها. أبلغ شركة التأمين ومقدم الخدمة عن أي شيء مريب فورًا.
كن متشككًا تجاه الرسائل غير المتوقعة. قد تكون الرسائل التي تذكر طبيبك أو نتيجة تحليل مخبري أو فاتورة غير مدفوعة مُصاغة من بيانات مسروقة. لا تنقر على الروابط أو تقدم معلومات؛ اتصل بالمؤسسة مباشرة بدلًا من ذلك.
النقاط الرئيسية
يُظهر التحذير الفيدرالي بشأن فريق دياكسين أن عصابات برامج الفدية تقرن تعطيل الأنظمة بسرقة بيانات المرضى. لا يمكن لشبكة VPN إلغاء اختراق حدث لدى مقدم الخدمة، لذا فإن أكثر وسائل الحماية فعالية هي الوسائل العملية: تحقق من إشعارات الاختراق من مقدمي الرعاية الصحية لديك، وحدّث كلمات مرورك وفعّل المصادقة متعددة العوامل، وجمّد رصيدك الائتماني، وراقب كشوف الفواتير. لمزيد من السياق حول كيفية تنفيذ الابتزاز عبر مواقع التسريب، اقرأ تغطيتنا لـمزاعم برامج الفدية ضد Gerrity Stone، وخصّص بضع دقائق هذا الأسبوع لتأمين الحسابات المرتبطة برعايتك الصحية.




