يقع في قلب قصة اختراق بيانات Oracle Health وسجلات المرضى عملية اقتحام يدوية اعتمدت على بيانات اعتماد مسروقة، لا على برمجيات خبيثة. وفقًا لتقرير صادر عن شركة الأمن Rescana، فإن الهجوم على أنظمة Oracle Health (المعروفة سابقًا باسم Cerner) كشف reportedly ما يقرب من 20 مليون سجل مريض في نحو 80 مستشفى أمريكي. وتُعد هذه التفاصيل تذكيرًا مفيدًا بأن اسم مستخدم وكلمة مرور صالحين قد يكونان أكثر خطورة من ثغرة أمنية.
تستعرض هذه المقالة ما تم الاستيلاء عليه وفقًا للتقارير، وكيف تمكن المهاجم من الدخول، والخطوات العملية التي يمكن للمرضى والمستخدمين العاديين اتخاذها الآن.
ما البيانات التي تم كشفها في اختراق Oracle Health
وفقًا لتقرير Rescana، سرّب المهاجم كميات كبيرة من المعلومات الصحية الإلكترونية المحمية (ePHI). وتشمل الفئات المذكورة:
- الأسماء
- أرقام الضمان الاجتماعي
- أرقام السجلات الطبية
- التشخيصات والأدوية
- نتائج الفحوصات
- الصور الطبية
- أسماء الأطباء
هذا المزيج مهم. فرقم الضمان الاجتماعي وحده مشكلة خطيرة، لكن عند اقترانه بالتشخيصات والأدوية واسم الطبيب المعالج، فإنه يمنح المجرم ملفًا شخصيًا مفصّلًا. ولا يمكن إعادة إصدار البيانات الصحية مثل رقم بطاقة الائتمان، لذا قد يستمر الخطر لسنوات.
ووفقًا للتقارير، استُخدمت البيانات المسروقة في محاولة ابتزاز، حيث طالب المهاجم بفدية. ولمعرفة النطاق الأوسع للحادثة، راجع تغطيتنا السابقة: اختراق بيانات Oracle Health أصاب 20 مليون شخص وفقًا للتقارير. ويأتي هذا الرقم من التقارير الصحفية وليس من إحصاء واحد مؤكد، لذا ينبغي التعامل مع العدد الدقيق بشيء من الحذر.
كيف تجاوزت بيانات الاعتماد المسروقة الدفاعات دون برمجيات خبيثة
من أبرز النتائج ما لم يره المحققون. وفقًا للتقرير، لا يوجد دليل على نشر برمجيات خبيثة أو برامج فدية أو أدوات آلية. كان الهجوم يدويًا، واعتمد solely على سرقة بيانات الاعتماد والوصول المباشر إلى الخوادم.
ولهذا يصعب اكتشاف هذا النوع من الاقتحام. فغالبًا ما تبحث الأدوات الأمنية عن ملفات خبيثة أو عمليات غير معتادة أو أنماط هجوم معروفة. أما شخص يسجّل الدخول ببيانات اعتماد حقيقية فيبدو، للوهلة الأولى، كمستخدم مصرّح له. وقد صُممت الجدران النارية وغيرها من دفاعات المحيط لإبقاء الغرباء خارجًا، لكن ليس لديها الكثير لتقوله عن شخص يدخل بمفتاح صالح.
ولا يقتصر هذا النمط على الرعاية الصحية. فالحوادث الأخيرة الأخرى في تغطيتنا تشير إلى الموضوع نفسه، وهو أن الوصول هو الحلقة الأضعف، بما في ذلك اختراق Novo Nordisk المرتبط باستغلال رموز GitHub. شركات مختلفة وتفاصيل مختلفة، لكن الخيط المشترك هو أن مواد الوصول المسروقة يمكن أن تفتح أبوابًا تفترض الدفاعات التقنية أنها مغلقة.
أما بالنسبة للمؤسسات، فالدروس معروفة جيدًا: فرض المصادقة متعددة العوامل على كل مسار بعيد وإداري، وإيقاف الأنظمة القديمة أو عزلها بعناية، ومراقبة عمليات تسجيل الدخول غير المعتادة، وتقييد ما يمكن لأي حساب واحد الوصول إليه. وتصف إشعارات بعض المستشفيات البيئة المتأثرة بأنها أنظمة Cerner القديمة، ما يبرز سبب استحقاق البنية التحتية الأقدم لتدقيق إضافي.
ما ينبغي للمرضى المتأثرين فعله الآن
إذا كانت مستشفاك أو مقدم الرعاية الصحية لديك يستخدم أنظمة Oracle Health أو Cerner، فقد تتلقى إشعارًا بالبريد أو البريد الإلكتروني. وفيما يلي ترتيب معقول للخطوات.
- اقرأ أي إشعار اختراق بعناية. ينبغي أن يوضح ما تم أخذه وقد يعرض مراقبة ائتمان مجانية أو حماية للهوية. استفد منه إذا كان متاحًا.
- تأكد من أن الإشعارات حقيقية. غالبًا ما يستغل المحتالون أخبار الاختراقات. اتصل بمقدم الرعاية باستخدام رقم هاتف من موقعه الرسمي، لا من رسالة غير متوقعة.
- جمّد رصيدك الائتماني. التجميد لدى مكاتب الائتمان الثلاثة الكبرى مجاني ويمنع معظم محاولات فتح حسابات جديدة باسمك. ويمكنك رفعه مؤقتًا عند حاجتك إلى الائتمان.
- راجع كشوف التأمين. افحص نماذج شرح المزايا بحثًا عن خدمات لم تتلقها. فقد يظهر انتحال الهوية الطبية هناك أولًا.
- احترس من رسائل الابتزاز. إذا أشار شخص غريب إلى تشخيصك أو أدويتك، فلا تدفع ولا ترد. أبلغ مقدم الرعاية وفكّر في إبلاغ السلطات.
تأمين تسجيلات الدخول إلى بواباتك الصحية وحساباتك
بما أن بيانات الاعتماد كانت نقطة الدخول في هذه الحالة، فإن تسجيلات دخولك أنت تستحق تشديدًا، خصوصًا لبوابات المرضى والبريد الإلكتروني وأي شيء مرتبط بالتأمين.
- استخدم كلمة مرور فريدة لكل حساب. مدير كلمات المرور يجعل ذلك واقعيًا. فإعادة الاستخدام هي ما يحوّل تسريبًا واحدًا إلى تسريبات كثيرة.
- فعّل المصادقة متعددة العوامل. تطبيق مصادقة أو مفتاح عتاد أقوى من رموز SMS حيثما كان متاحًا.
- أمّن بريدك الإلكتروني أولًا. فصندوق الوارد هو مسار إعادة التعيين لكل شيء آخر تقريبًا.
- احذر التصيد الاحتيالي. غالبًا ما تدفعك رسائل البريد والنصوص المستندة إلى الاختراق إلى "التحقق" من تسجيل دخول. اذهب إلى الموقع مباشرة بدلًا من ذلك.
- تجنب شبكات Wi-Fi العامة لتسجيلات الدخول الحساسة، أو استخدم VPN موثوقًا إذا اضطررت. يحمي VPN حركة المرور أثناء النقل، لكنه لم يكن ليمنع اختراقًا على خوادم مقدم الخدمة.
لطالما كانت الرعاية الصحية هدفًا متكررًا. وتُظهر تغطيتنا لـهجمات مرتبطة بـ ShinyHunters طالت Abbott وNAIC عبر ثغرة Oracle كيف تسعى جماعات الابتزاز إلى بيانات صحية حساسة في جميع أنحاء القطاع.
ماذا يعني هذا لك
لا يمكنك التحكم في كيفية تخزين مورّد المستشفى لسجلاتك، لكن يمكنك الحد من الضرر إذا تسربت. الفكرة الأساسية هي جعل البيانات المسروقة أقل فائدة: جمّد رصيدك الائتماني حتى لا يستطيع رقم ضمانك الاجتماعي فتح حسابات جديدة بسهولة، واستخدم كلمات مرور فريدة مع المصادقة متعددة العوامل حتى لا يفتح تسجيل دخول مسروق واحد حسابات أخرى. وابقَ متنبهًا للرسائل التي تذكر تفاصيلك الصحية، لأن الابتزاز والتصيد غالبًا ما يتبعان اختراقات كهذه.
أهم النقاط
- كان اختراق Oracle Health المذكور يدويًا ومدفوعًا ببيانات الاعتماد، مع عدم وجود دليل على برمجيات خبيثة أو برامج فدية.
- تشمل البيانات المكشوفة وفقًا للتقارير أرقام الضمان الاجتماعي والتشخيصات والأدوية ونتائج الفحوصات والصور الطبية.
- افحص أي إشعار اختراق، وجمّد رصيدك الائتماني، وراقب كشوف التأمين.
- استخدم كلمات مرور فريدة ومصادقة متعددة العوامل على البوابات والبريد الإلكتروني.
لمعرفة الصورة الأكبر في قصة اختراق بيانات Oracle Health وسجلات المرضى، اقرأ تغطيتنا لـرقم 20 مليون شخص، ثم خصص بضع دقائق اليوم لتأمين حساباتك الخاصة.




