ماذا حدث في اختراق Exact Sciences

تم نشر مجموعة بيانات تحتوي على 10.9 مليون عنوان بريد إلكتروني مرتبطة بشركة Exact Sciences، الشركة المالكة لاختبار فحص سرطان القولون واسع الاستخدام Cologuard، على الإنترنت. وفقًا للتقارير، تتضمن السجلات المكشوفة ليس فقط عناوين البريد الإلكتروني ولكن أيضًا الأسماء والعناوين الفعلية وأرقام الهواتف وتفاصيل تعريفية أخرى تعود للمرضى والعملاء ومقدمي الرعاية الصحية الذين تعاملوا مع الشركة.

تعمل Exact Sciences كجزء من أعمال التشخيص في شركة Abbott Laboratories، ويبدو أن الاختراق مرتبط بأنظمة قديمة من هذا الجانب من الشركة. تشير التقارير إلى أن الحادث قيد التحقيق بالتزامن مع قضية أمنية منفصلة تؤثر على Abbott، وقد رفع مريض واحد على الأقل دعوى قضائية بالفعل بسبب التعرض للبيانات. إذا كان هذا يبدو مألوفًا، فذلك لأن Abbott واجهت ادعاءات متعددة بالاختراق في الأشهر الأخيرة. تغطيتنا لـ تحقيق Abbott في اختراق ثانٍ مرتبط ببوابة LabCentral الخاصة بها تُظهر أن هذا ليس حدثًا معزولًا، بل جزء من نمط من الحوادث التي تضرب قطاع التشخيص والاختبارات المخبرية.

لأي شخص استخدم يومًا مجموعة Cologuard، أو حدد موعدًا للفحص، أو تواصل مع Exact Sciences عبر البريد الإلكتروني، فإن هذا الاختراق يستحق أن يؤخذ على محمل الجد، ليس بسبب الذعر، ولكن بسبب ما يمكن استخدام بيانات الفحص الصحي من أجله بمجرد وقوعها في الأيدي الخطأ.

لماذا تعتبر بيانات الفحص الصحي هدفًا رئيسيًا

تحمل البيانات الطبية والتشخيصية نوعًا مختلفًا من القيمة مقارنة بتسريب كلمة مرور نموذجي. عنوان البريد الإلكتروني المقترن بإثبات أن شخصًا ما خضع لفحص السرطان، بالإضافة إلى اسمه ورقم هاتفه وعنوان منزله، يمنح المحتالين زاوية محددة للغاية لعمليات الاحتيال المستهدفة.

غالبًا ما يدير المهاجمون الذين يحصلون على هذا النوع من البيانات حملات تصيد متنكرة في شكل رسائل من مزود رعاية صحية أو شركة تأمين، مع الإشارة إلى اختبار أو فحص حقيقي لجعل الرسالة تبدو شرعية. نظرًا لأن نتائج Cologuard تتعلق بموضوع صحي حساس ومشحون عاطفيًا، فقد يكون الضحايا أكثر عرضة للنقر على رابط أو الاستجابة بشكل عاجل، خاصة إذا كانت الرسالة توحي بمتابعة النتائج الطبية.

يمكن أيضًا دمج هذه البيانات مع معلومات من اختراقات أخرى، سواء في القطاع الصحي أو خارجه، لبناء ملف تعريف أكثر اكتمالًا عن الشخص لسرقة الهوية أو الاحتيال في التأمين. على عكس كلمة المرور، لا يمكنك ببساطة إعادة تعيين تاريخك الطبي أو حقيقة أنك أجريت اختبار فحص معين، وهذا جزء من سبب أن اختراقات البيانات الصحية تميل إلى أن تكون لها عواقب أطول أمدًا من تسريبات بيانات الاعتماد النموذجية.

كيفية التحقق مما إذا كان عنوان بريدك الإلكتروني مكشوفًا

تمت فهرسة مجموعة بيانات اختراق Exact Sciences بواسطة خدمات الإشعار بالاختراقات التي تتيح لك البحث عما إذا كان عنوان بريدك الإلكتروني يظهر في التسريب. إذا كنت قد قدمت بريدك الإلكتروني إلى Exact Sciences في أي وقت، سواء من خلال طلب مجموعة Cologuard، أو تسجيل النتائج عبر الإنترنت، أو المراسلة مع مزود استخدم أنظمتهم، فمن الجدير التحقق.

عند البحث، انتبه ليس فقط إلى ما إذا كان بريدك الإلكتروني مدرجًا، ولكن أيضًا إلى فئة البيانات المضمنة إلى جانبه. الاختراقات التي تكشف عنوان بريد إلكتروني فقط تكون أقل خطورة من تلك التي، مثل هذا الاختراق، تتضمن أيضًا الأسماء وأرقام الهواتف والعناوين الفعلية، لأن هذا المزيج أكثر فائدة للمحتالين الذين يديرون حملات مستهدفة.

إذا كنت غير متأكد مما إذا كنت قد استخدمت خدمات Exact Sciences أو Cologuard من قبل، فتحقق من رسائل البريد الإلكتروني القديمة أو كشوفات التأمين بحثًا عن إشارات إلى أي من الاسمين، حيث غالبًا ما يتم إرسال فواتير الفحوصات عبر مقدمي الرعاية الأولية بدلاً من ذلك بشكل مباشر.

ست خطوات لحماية نفسك هذا الأسبوع

  1. ابحث عن بريدك الإلكتروني في الاختراق. تأكد من التعرض قبل اتخاذ قرار بشأن مدى إلحاح الإجراء.
  2. انتبه لرسائل التصيد التي تشير إلى نتائج الفحص. كن مشبوهًا تجاه أي بريد إلكتروني أو رسالة نصية تدّعي أنها تتعلق باختبار Cologuard أو نتيجة مختبر أو متابعة تأمينية، خاصة إذا كانت تضغط عليك للنقر على رابط أو الاتصال برقم فورًا.
  3. غيّر كلمات المرور المعاد استخدامها. إذا كنت تستخدم نفس كلمة المرور لحساب Exact Sciences في أماكن أخرى، فحدّثها وفعّل مدير كلمات المرور لتجنب التكرار.
  4. فعّل المصادقة الثنائية حيثما يوفرها مزود الرعاية الصحية أو شركة التأمين الخاصة بك، مما يضيف حاجزًا حتى لو تم كشف بيانات الاعتماد في مكان آخر.
  5. راقب البيانات المالية والطبية. ابحث عن رسوم أو مطالبات تأمين غير مألوفة، وهي علامة شائعة على سرقة الهوية الطبية.
  6. استخدم VPN عند الوصول إلى بوابات المرضى، خاصة على شبكات Wi-Fi العامة، لتقليل فرصة اعتراض بيانات الاعتماد أو بيانات الجلسة الخاصة بك أثناء إدارة الحسابات الصحية الحساسة.

ماذا يعني هذا بالنسبة لك

يعد اختراق بيانات Exact Sciences تذكيرًا بأن اختراقات البيانات الصحية نادرًا ما تكون أحداثًا لمرة واحدة. فهي تميل إلى التموج إلى الخارج، لتلامس الشركات الشريكة والأنظمة القديمة والبوابات الطرفية بعد فترة طويلة من إجراء الاختبار أو الفحص الأصلي. إذا ظهرت معلوماتك في هذا الاختراق، فإن الخطر العملي أقل حول استرداد البيانات نفسها وأكثر حول البقاء يقظًا لكيفية استخدامها ضدك في محاولات التصيد أو الاحتيال في الهوية خلال الأشهر القادمة.

إن قضاء بضع دقائق الآن للتحقق من تعرضك وتشديد عادات تسجيل الدخول الخاصة بك أقل تكلفة بكثير من التعامل مع عواقب عملية احتيال مستهدفة مبنية حول تاريخك الطبي.

النقاط الرئيسية

  • ابحث عن عنوان بريدك الإلكتروني في بيانات اختراق Exact Sciences لتأكيد التعرض.
  • كن حذرًا بشكل إضافي من رسائل البريد الإلكتروني أو النصوص التي تشير إلى Cologuard أو نتائج الفحص.
  • حدّث كلمات المرور المعاد استخدامها وفعّل المصادقة الثنائية على الحسابات الصحية.
  • استخدم VPN عند تسجيل الدخول إلى بوابات المرضى، خاصة على الشبكات المشتركة أو العامة.
  • راقب هذه القصة، حيث تشير تحقيقات Abbott الأوسع في الاختراقات إلى احتمال ظهور المزيد من حوادث البيانات الصحية في الأسابيع القادمة.