جولة جديدة من الحوادث الأمنية السيبرانية أعادت المؤسسات الصحية إلى دائرة الضوء، حيث يعد اختراق بيانات McKesson وقضية ابتزاز برامج فدية مرتبطة ببرلين من بين الأكثر أهمية بين 15 قصة تم تتبعها هذا الأسبوع. كما أبلغت شركة Boston Scientific، وهي شركة كبرى لتصنيع الأجهزة الطبية، عن تعطل عملياتها. وتُذكّرنا هذه الحوادث مجتمعة بأن اختراق بيانات الرعاية الصحية عبر برامج الفدية لا ينتهي عندما تخفت العناوين الرئيسية. إذ يمكن أن يترك السجلات الطبية والتفاصيل المالية وبيانات تسجيل الدخول مكشوفة لأشهر أو سنوات بعد ذلك.
ابتزاز برامج الفدية في برلين واختراق McKesson: ماذا حدث؟
الحادثان اللذان استقطبا أكبر قدر من الاهتمام هذا الأسبوع يتعلقان بمجموعات ابتزاز تقدم ادعاءات عدوانية بشأن بيانات المرضى المسروقة. تتركز إحدى القضايا حول McKesson، وهي شركة كبرى لخدمات الرعاية الصحية والأدوية، حيث يزعم المهاجمون حصولهم على بيانات حساسة. وتتعلق القضية الأخرى بمواجهة برامج فدية مرتبطة ببرلين، ويُقال إنها مرتبطة بمجموعة الابتزاز Rhysida، المعروفة بالضغط على الضحايا عبر التهديد بتسريب الملفات المسروقة إذا لم تُلبَّ مطالب الدفع. كما شهدت شركة Boston Scientific، التي تصنع الأجهزة الطبية المستخدمة في رعاية المرضى، تعطلاً خلال نفس الفترة الزمنية المشمولة بالتقرير.
هذه القضايا جزء من مجموعة أوسع تضم 15 حادثة تم تحديدها هذا الأسبوع، وتشمل هجمات برامج الفدية، واختراقات الرعاية الصحية، وثغرات برمجية حرجة، وحملات تصيد احتيالي، وتهديدات ناشئة مرتبطة بالذكاء الاصطناعي. للقراء الذين يرغبون في تحليل أعمق للادعاءات المحددة المتعلقة بالابتزاز في قضيتي McKesson وبرلين، وما ينبغي للمرضى المتأثرين الانتباه إليه، يقدم شرحنا التفصيلي حول مواجهة McKesson وRhysida في برلين جدولاً زمنياً للأحداث والآثار العملية لأي شخص قد تكون بياناته متورطة.
لماذا تظل بيانات الرعاية الصحية هدفاً رئيسياً لبرامج الفدية
تواصل المؤسسات الصحية كونها أهدافاً جذابة لبرامج الفدية ومجموعات الابتزاز لسبب بسيط: السجلات الطبية قيّمة ويصعب استبدالها. فخلافاً لرقم بطاقة الائتمان المسروق الذي يمكن إلغاؤه وإعادة إصداره، تظل السجلات الطبية وتفاصيل التأمين وسجلات العلاج ذات صلة إلى أجل غير مسمى. وهذا يجعل البيانات الصحية المسروقة مفيدة لسرقة الهوية والاحتيال التأميني ومحاولات التصيد الاحتيالي اللاحقة لفترة طويلة بعد الاختراق الأولي.
كما تشغّل مقدمي الرعاية الصحية وموزعي الأدوية وشركات الأجهزة الطبية شبكات معقدة من الأنظمة المتصلة والبائعين الخارجيين والبرمجيات القديمة. ويخلق هذا التعقيد مزيداً من نقاط الدخول المحتملة للمهاجمين، ويمكن أن يبطئ اكتشاف الاختراقات واحتواؤها عند حدوث خطأ ما. عندما يتعرض موزع بحجم McKesson أو شركة تصنيع أجهزة مثل Boston Scientific لتعطل، يمكن أن تمتد الآثار إلى المستشفيات والصيدليات والمرضى الذين يعتمدون على تلك الخدمات، حتى لو لم يتفاعلوا مباشرة مع المهاجمين.
كيفية التحقق مما إذا كانت بياناتك مكشوفة
إذا كنت قد تلقيت رعاية عبر مقدم خدمة مرتبط بـ McKesson، أو إذا كنت تستخدم أجهزة أو خدمات طبية مرتبطة بـ Boston Scientific، فمن الجدير إيلاء اهتمام وثيق لإشعارات الاختراق الرسمية في الأسابيع المقبلة. يُطلب عموماً من المؤسسات الصحية إخطار الأفراد المتأثرين عند تعرض المعلومات الشخصية أو الطبية للاختراق، على الرغم من أن الجدول الزمني لهذا الإشعار يمكن أن يختلف اعتماداً على نطاق التحقيق.
في غضون ذلك، انتبه للاتصالات غير المتوقعة التي تشير إلى مواعيد طبية أو مطالبات تأمين أو تفاصيل فوترة لا تتعرف عليها. كما تستحق محاولات تسجيل الدخول غير المعتادة على بوابات المرضى أو حسابات التأمين أو تطبيقات الصيدليات التحقيق فيها. إذا لم تكن متأكداً مما إذا كانت حادثة معينة تؤثر عليك، يوضح شرحنا حول ادعاء فدية McKesson ومواجهة Rhysida في برلين الادعاءات المحددة التي قدمها المهاجمون وكيفية تفسيرها.
خطوات لحماية نفسك بعد اختراق بيانات مؤسسي
عند حدوث اختراق لبيانات الرعاية الصحية عبر برامج الفدية في شركة تتفاعل معها، سواء بشكل مباشر أو عبر مقدم خدمة، هناك خطوات ملموسة يمكنك اتخاذها:
- غيّر كلمات المرور على أي بوابات رعاية صحية أو حسابات تأمين أو تطبيقات صيدليات مرتبطة بالمؤسسة المتضررة، وتجنب إعادة استخدام كلمة المرور نفسها في أي مكان آخر.
- فعّل المصادقة متعددة العوامل حيثما كانت متاحة، خاصة على الحسابات التي تحتوي على معلومات طبية أو مالية.
- راقب كشوفات التأمين والسجلات الطبية بحثاً عن مطالبات غير مألوفة، والتي يمكن أن تكون علامة مبكرة على الاحتيال في الهوية الطبية.
- فكر في تجميد الائتمان أو تنبيه الاحتيال إذا كان الاختراق يتضمن بيانات مالية أو متعلقة بالهوية، وليس السجلات السريرية فقط.
- كن متشككاً في رسائل البريد الإلكتروني أو المكالمات المتابعة التي تدعي أنها من المؤسسة المخترقة، حيث غالباً ما يستغل المهاجمون أخبار الاختراق للتصيد الاحتيالي.
ماذا يعني هذا بالنسبة لك
معظم الأشخاص المتأثرين بحوادث مثل هذه ليسوا الهدف المباشر للمهاجمين، بل هم متفرجون وقعوا في تداعيات اختراق مؤسسي. وهذا لا يجعل الخطر أقل واقعية. فاختراق بيانات الرعاية الصحية عبر برامج الفدية يمكن أن يكشف النوع من المعلومات الشخصية التي يصعب تغييرها، ولهذا فإن النظافة الاستباقية لبيانات الاعتماد والمراقبة المنتظمة للاختراقات أصبحت أكثر أهمية من أي وقت مضى. لا تحتاج إلى الذعر في كل مرة تظهر حادثة جديدة في العناوين الرئيسية، لكنك تحتاج إلى عادة فحص الحسابات وتحديث كلمات المرور والانتباه إلى الإشعارات الرسمية.
قضيتا برلين وMcKesson، إلى جانب التعطل في Boston Scientific، هما لمحة عن نمط أكبر: تظل بيانات الرعاية الصحية واحدة من أكثر فئات المعلومات استهدافاً، ويمكن أن تظهر عواقب الاختراق بعد فترة طويلة من حل الهجوم الأولي.
إذا كنت تعتقد أنك قد تكون متأثراً باختراق McKesson أو قضية ابتزاز برامج الفدية في برلين، فخذ بضع دقائق لقراءة تحليلنا الكامل لـ مواجهة McKesson وRhysida في برلين، وتحقق من حساباتك بحثاً عن أي نشاط مشبوه، وحدّث أي كلمات مرور مُعاد استخدامها مرتبطة بخدمات الرعاية الصحية. يظل البقاء على اطلاع والتصرف مبكراً الدفاع الأكثر موثوقية ضد الذيل الطويل لاختراق بيانات الرعاية الصحية عبر برامج الفدية.




