أعلنت مجموعة فدية تُعرف باسم كيلين مسؤوليتها عن خرق بيانات أصاب مجموعة هاواي لطب الأسنان (HFD)، مما يُزعم أنه كشف سجلات ما يقرب من 40,000 مريض. وبينما لم تؤكد HFD أن الحادث كان هجوم فدية، فإن هذا الادعاء يضيف مزود رعاية صحية آخر إلى القائمة المتنامية من الضحايا المرتبطين بنمط خرق بيانات كيلين في مجال الرعاية الصحية، وهو نمط استهدف مرارًا عيادات طبية وطب أسنان تحتفظ بكميات كبيرة من البيانات الشخصية الحساسة.

ما الذي حدث في خرق مجموعة هاواي لطب الأسنان

نشرت كيلين ادعاءها بشأن مجموعة هاواي لطب الأسنان على موقع تسريب البيانات الخاص بها على الشبكة المظلمة، وهو تكتيك شائع تستخدمه مجموعات الفدية للضغط على الضحايا للدفع قبل نشر البيانات المسروقة. وتؤكد المجموعة أنها حصلت على بيانات تعود لنحو 40,000 مريض، رغم أن HFD نفسها لم تصف الحادث علنًا بأنه هجوم فدية. وهذه الفجوة بين ادعاءات مجموعة تهديد وبيان شركة رسمي أمر نموذجي في المراحل المبكرة من هذه الحوادث، عندما تكون المنظمات لا تزال تحقق في نطاق ما تم الوصول إليه وتتحقق من مزاعم المهاجم.

كيلين ليست اسمًا جديدًا في عالم برامج الفدية. فقد بنت المجموعة سمعة على مر الوقت لاستهدافها مجموعة واسعة من القطاعات، وتكرر أساليبها اتجاهًا أوسع شوهد في حالات أخرى حديثة، بما في ذلك ضلوعها المزعوم في حادث أصاب منظمة Cpcg البرازيلية ونشاطها المُبلَّغ عنه على نطاق واسع ضد الأنظمة الفيدرالية الأمريكية.

كيف تعمل تكتيكات الابتزاز المزدوج لدى كيلين

تُعرف كيلين باستخدامها الابتزاز المزدوج، وهي استراتيجية أصبحت معيارية بين العديد من عمليات الفدية كثيرة النشاط. فبدلًا من مجرد تشفير ملفات الضحية والمطالبة بدفع فدية مقابل مفتاح فك التشفير، تسرق مجموعات الابتزاز المزدوج أيضًا نسخة من البيانات قبل قفلها. وهذا يمنحها نقطتي ضغط: تحتاج المنظمة الضحية إلى أداة فك تشفير لاستعادة عملياتها الطبيعية، وتحتاج أيضًا إلى منع بيع البيانات المسروقة أو تسريبها علنًا.

إذا لم تُدفع الفدية، تهدد مجموعات مثل كيلين عادةً بنشر البيانات المسروقة على موقع تسريب، أو بيعها لفاعلين إجراميين آخرين، أو كليهما. وقد أثبت هذا النهج فعاليته في الضغط على المنظمات عبر الصناعات، من الحكومات المحلية إلى الوكالات الفيدرالية. ويعكس هذا التكتيك ما حدث عندما واجهت برلين موعدًا نهائيًا لبرامج الفدية من مجموعة Rhysida، حيث اختار المسؤولون عدم التفاوض رغم التهديد بكشف البيانات. ولم يُفصح عما إذا كانت مجموعة هاواي لطب الأسنان تنوي التفاوض، أو فعلت ذلك بالفعل.

ما بيانات المرضى المكشوفة ولماذا هذا مهم

تحتفظ عيادات الأسنان، شأنها شأن مزودي الرعاية الصحية الآخرين، عادةً بمزيج من المعلومات شديدة الحساسية: الأسماء الكاملة، وتواريخ الميلاد، والعناوين، وتفاصيل التأمين، وسجلات العلاج، وغالبًا أرقام الضمان الاجتماعي المستخدمة للفواتير والتحقق من التأمين. وعندما تُسرق هذه النوعية من البيانات، يمتد الخطر إلى ما هو أبعد بكثير من الخرق الفوري. فسجلات الرعاية الصحية المسروقة تُستخدم frequently لسرقة الهوية والاحتيال التأميني وحملات التصيد المستهدفة، لأنها تحتوي على تفاصيل شخصية كافية لانتحال شخصية الضحايا بشكل مقنع أو صياغة رسائل احتيالية ذات مصداقية.

وعلى عكس رقم بطاقة ائتمان مسروق، الذي يمكن إلغاؤه وإعادة إصداره، لا يمكن ببساطة استبدال المعرّفات الشخصية مثل رقم الضمان الاجتماعي أو تاريخ طبي مفصل. وهذا الدوام هو جزء من سبب حمل خروقات بيانات الرعاية الصحية مخاطر طويلة الأمد للمرضى، حتى بعد أن تخبو دورة الأخبار الفورية حول الحادث.

خطوات يمكن للمرضى والعيادات اتخاذها لتقليل المخاطر

بالنسبة للمرضى الذين قد يتأثرون بخرق مجموعة هاواي لطب الأسنان، يمكن لبعض الخطوات العملية أن تساعد في الحد من الضرر اللاحق:

  • ترقّب رسائل إشعار الخرق الرسمية من HFD واتبع أي خطوات موصى بها، مثل التسجيل في مراقبة الائتمان إذا عُرضت.
  • راقب كشوف الحسابات البنكية والتأمينية بحثًا عن رسوم أو مطالبات غير مألوفة مقدمة باسمك.
  • فكّر في وضع تنبيه احتيال أو تجميد ائتماني لدى مكاتب الائتمان الكبرى إذا كان لديك سبب للاعتقاد بأن رقم الضمان الاجتماعي الخاص بك كان ضمن البيانات المسروقة.
  • توخَّ الحذر من المكالمات أو الرسائل النصية أو رسائل البريد الإلكتروني غير المطلوبة التي تشير إلى مواعيد طب أسنان أو مواعيد طبية، لأن السجلات المسروقة يمكن استخدامها لجعل محاولات التصيد تبدو أكثر شرعية.

وبالنسبة لعيادات طب الأسنان وممارسات الرعاية الصحية على نطاق أوسع، يذكّر هذا الحادث بأن مجموعات الفدية تستهدف بنشاط مزودين أصغر، وليس فقط أنظمة المستشفيات الكبيرة. والاستثمار في تدريب الموظفين، والنسخ الاحتياطي المنتظم للبيانات المخزنة دون اتصال بالإنترنت، والتخطيط للاستجابة للحوادث يمكن أن يقلل من احتمال نجاح الهجوم ومن الضرر إذا حدث.

ماذا يعني هذا بالنسبة لك

حتى إذا لم تكن مريضًا في مجموعة هاواي لطب الأسنان، فإن هذا الحادث يعكس نمطًا أوسع يستحق الانتباه. فقد أظهرت كيلين ومجموعات مماثلة أنها ستستهدف منظمات من أي حجم تقريبًا، في أي قطاع تقريبًا، طالما توجد بيانات قيّمة للسرقة. ويُعدّ البقاء متيقظًا لإشعارات الخرق، وممارسة نظافة جيدة لكلمات المرور، والتعامل مع الاتصالات غير المتوقعة من مزودي الرعاية الصحية بقدر من التشكيك، احتياطات معقولة بغض النظر عما إذا كانت بياناتك شخصيًا متضمنة في هذه الحالة تحديدًا.

ادعاء مجموعة هاواي لطب الأسنان هو مدخل واحد في قائمة طويلة من حوادث خرق بيانات كيلين في مجال الرعاية الصحية التي جرت عبر صناعات ودول مختلفة. ويمكن للقراء المهتمين بكيفية تطور هذه الهجمات عادةً، وكيف تستجيب المنظمات بعد تأكيدها، أن ينظروا إلى تأكيد ATF وقوع "حادث كبير" بعد ادعاء منفصل من كيلين للإحساس بكيفية تطور هذه المواقف عادةً من الادعاء الأولي إلى الإقرار الرسمي.

مع ظهور مزيد من التفاصيل حول خرق مجموعة هاواي لطب الأسنان، ينبغي للمرضى متابعة الاتصالات الرسمية بدلًا من الاعتماد فقط على ادعاءات مجموعة الفدية نفسها، التي لا يتم التحقق منها بشكل مستقل. واتخاذ بضع خطوات استباقية الآن، مثل مراقبة الكشوفات والبقاء حذرين من الرسائل المشبوهة، هو وسيلة عملية للبقاء في مقدمة أي تداعيات محتملة.