اختراقان في مجال الرعاية الصحية، وأسبوع سيئ لبيانات المرضى
تُسلّط مجموعة جديدة من الحوادث الأمنية جمعها Secret CISO الضوء على مدى تعرّض مؤسسات الرعاية الصحية لهجمات إلكترونية مدفوعة بالابتزاز. من بين الأحداث البارزة: اختراق في OnePoint Patient Care وصل reportedly إلى 800,000 مريض في الرعاية التلطيفية، ومحاولة ابتزاز ببيانات يُزعم أنها تبلغ 1.3 تيرابايت استهدفت عملاق الأدوية نوفو نورديسك.
حادثة OnePoint Patient Care مقلقة بشكل خاص بسبب ما تم كشفه. وفقًا للتقارير، تجمع السجلات المخترقة بين المعلومات الطبية وتفاصيل التأمين وبيانات الهوية، وهو المزيج الدقيق الذي يجعل اختراقات الرعاية التلطيفية والقطاعات المرتبطة بها بهذا القدر من الضرر. وقد أعلنت مجموعة INC Ransom مسؤوليتها عن الهجوم، واصفةً إياه بأنه واحد من أكثر أحداث اختراق بيانات الرعاية الصحية أهمية التي أُبلغ عنها هذا الشهر.
بشكل منفصل، واجهت نوفو نورديسك محاولة ابتزاز تضمنت بيانات يُزعم أنها تبلغ 1.3 تيرابايت. وفي حين تظل التفاصيل الكاملة لما تم أخذه محدودة في التقارير العامة، فإن الحجم وحده يشير إلى نوع سرقة البيانات واسعة النطاق التي أصبحت شائعة في حملات برامج الفدية المزدوجة الابتزاز، حيث يقوم المهاجمون بتشفير الأنظمة وتهديد بتسريب الملفات المسروقة ما لم يتم الدفع.
لماذا تُعد بيانات الرعاية التلطيفية وقطاع الأدوية هدفًا رئيسيًا
سجلات الرعاية الصحية ذات قيمة للمهاجمين تحديدًا لأنها نادرًا ما تكون منفصلة. عادةً ما يتضمن ملف المريض في الرعاية التلطيفية التاريخ السريري ومعرّفات التأمين ومعلومات الهوية الشخصية في مكان واحد. هذا المزيج يسمح للمجرمين بمحاولة الاحتيال التأميني وسرقة الهوية وحملات التصيّد المستهدفة باستخدام تفاصيل تبدو شرعية لأنها فعلًا كذلك.
هذا ليس نمطًا معزولًا. ركّزت مجموعات برامج الفدية بشكل متزايد على مقدمي الرعاية الصحية والخدمات المرتبطة بها لأن البيانات حساسة، والمخاطر التشغيلية عالية، وغالبًا ما تشعر المؤسسات بالضغط للدفع بسرعة لتجنب تعطيل رعاية المرضى. وقد حذّرت الوكالات الفيدرالية مرارًا من هذا الاتجاه؛ إذ أشارت التحذيرات المشتركة بشأن تهديدات مثل برامج الفدية Gunra تحديدًا إلى استهداف قطاعي الرعاية الصحية والمالية باعتباره مصدر قلق متزايد. كما أشار تحليل تفصيلي لنفس التحذير إلى كيف أصبحت تكتيكات الابتزاز المزدوج العدوانية، أي سرقة البيانات قبل تشفيرها، ممارسة معيارية عبر عمليات برامج فدية متعددة، وليس فقط تلك المذكورة في هذه المجموعة بعينها.
إدانة نادرة: الحكم على تابع لـ Conti
وسط أخبار الاختراقات، أفادت المجموعة أيضًا بنتيجة قانونية ملموسة: حكمت محكمة أمريكية على مواطن أوكراني بالسجن أربع سنوات لدوره في هجمات برامج الفدية Conti. كانت Conti واحدة من أكثر عمليات برامج الفدية إنتاجية وتدميرًا في السنوات العديدة الماضية، إذ ابتزّت عددًا كبيرًا من المؤسسات قبل تعطيل بنيتها التحتية. وكانت الإدانات المرتبطة مباشرة بالعصابة نادرة، ما يجعل هذا الحكم جديرًا بالملاحظة حتى لو كان دور الفرد قطعة واحدة من مؤسسة إجرامية أكبر بكثير.
القضية تذكّر بأن إجراءات إنفاذ القانون ضد مشغّلي برامج الفدية تحدث فعلًا، حتى بعد سنوات من الهجوم، لكنها نادرًا ما تحدث بالحجم أو السرعة اللازمين لمنع حدوث اختراقات جديدة في هذه الأثناء. كما أن ثغرات يوم الصفر في Windows التي يتم استغلالها بنشاط، والتي أُشير إليها أيضًا في نفس المجموعة، تؤكد أن المهاجمين يواصلون إيجاد نقاط دخول جديدة حتى بينما تُنظر القضايا الأقدم في المحاكم.
ماذا يعني هذا لك
إذا كنت أنت أو أحد أفراد عائلتك قد تعاملتم مع مزوّد رعاية تلطيفية أو شركة تأمين أو خدمة دوائية مرتبطة بهذه الحوادث، فمن الجدير التعامل مع سجلاتك الطبية والتأمينية باعتبارها معرّضة محتملًا. غالبًا لا تُنتج اختراقات بيانات الرعاية الصحية هذه احتيالًا ماليًا فوريًا، لكن المعلومات الطبية وبيانات الهوية المسروقة قد تنتشر لأشهر أو سنوات قبل إساءة استخدامها.
بالنسبة للمستخدمين العاديين، هناك بعض العادات العملية التي تحدث فرقًا كبيرًا: راقب كشوف التأمين بحثًا عن مطالبات غير مألوفة، وانتبه لرسائل التصيّد التي تشير إلى مزوّدي خدمات طبية حقيقيين، واستخدم كلمات مرور فريدة لبوابات الرعاية الصحية. عند الوصول إلى حسابات طبية حساسة عبر شبكات عامة أو مشتركة، تضيف VPN طبقة حماية عبر تشفير اتصالك، وإن كانت لن تمنع اختراقًا من جهة المزوّد. الدفاع الحقيقي ضد حوادث مثل اختراق OnePoint Patient Care يجب أن يأتي من المؤسسات التي تحتفظ بالبيانات، وليس فقط من الأفراد الذين تخصهم هذه البيانات.
النقاط الرئيسية
- تحقق من إشعارات الاختراق إذا كنت قد استخدمت خدمات رعاية تلطيفية أو صيدليات أو خدمات طبية مرتبطة مؤخرًا، واقرأها بعناية بدلًا من تصفحها سريعًا.
- اطلب نسخة من سجلاتك الطبية وكشوف تفسير المزايا التأمينية بشكل دوري لاكتشاف أي نشاط غير مصرح به مبكرًا.
- استخدم بيانات اعتماد قوية وفريدة على كل بوابة رعاية صحية، وفعّل المصادقة متعددة العوامل حيثما توفرت.
- تعامل مع ادعاءات مجموعات برامج الفدية بحذر ولكن دون تجاهل؛ فالتحقق يستغرق وقتًا، لكن التعرّض الأساسي غالبًا حقيقي.
- ابقَ على دراية بأن إدانات مثل الحكم على تابع Conti تُظهر أن المساءلة ممكنة، لكن الوقاية لا تزال تعتمد على الممارسات الأمنية للمؤسسات التي تأتمنها على بياناتك.




