Фармацевтичният гигант Amgen потвърди пробив в данните, който разкри както защитена здравна информация на пациенти, така и собствени корпоративни данни, пораждайки нови опасения за последиците за поверителността на пациентите, засегнати от пробива в данните на Amgen. Компанията заявява, че инцидентът е възникнал в системи за облачно съхранение и че в момента уведомява засегнатите лица, въпреки че няколко ключови подробности, включително дали е използван ransomware или дали е отправено искане за откуп, остават непотвърдени.

Какво се случи при пробива в данните на Amgen

Според наличните подробности, заплашващите участници са получили достъп до облачно базирани системи за съхранение, свързани с операциите на Amgen, и са изнесли комбинация от чувствителни данни: защитена здравна информация (ЗЗИ), принадлежаща на пациенти, заедно със собствена фирмена информация. Amgen е започнала процеса по уведомяване на засегнатите – стъпка, изисквана съгласно правилата за разкриване на пробиви в здравни данни, след като компания потвърди, че личните здравни данни са компрометирани.

Това, което все още не е ясно и което разследващите все още работят, за да установят, е дали нападателите са използвали ransomware като част от проникването, или дали Amgen е получила искане за откуп или опит за изнудване, свързан с откраднатите данни. Това са критични отворени въпроси. Обикновен инцидент с кражба на данни и кампания за изнудване, задвижвана от ransomware, носят различни рискове както за компанията, така и за пациентите, чиято информация е била открадната, особено по отношение на това дали откраднатите данни ще бъдат публикувани, продадени или задържани за плащане.

Защо пробивите в здравни данни излагат пациентите на по-голям риск

Пробивите в здравеопазването обикновено водят до последици, които надживяват типичния корпоративен инцидент с данни. Номерата на финансови сметки могат да бъдат анулирани и преиздадени за дни. Медицинските досиета, диагнозите, историята на предписанията и друга ЗЗИ не могат просто да бъдат нулирани. Веднъж. изложена, тази информация остава изложена и може да бъде използвана срещу пациентите в продължение на години по начини, които са по-трудни за откриване от измамно плащане с кредитна карта.

Това прави здравните организации толкова привлекателни цели. ЗЗИ често включва достатъчно информация (имена, дати на раждане, застрахователни данни, медицинска история), за да позволи кражба на самоличност, застрахователна измама и целеви фишинг измами, които се позовават на реалните здравословни състояния на пациента, за да изглеждат достоверни. Комбинирайте това със собствена корпоративна информация, която може да включва проучвания, данни от клинични изпитвания или вътрешни бизнес записи, и един-единствен пробив може да създаде риск на множество фронтове едновременно: поверителност на пациентите от една страна, корпоративна и изследователска цялост от друга.

Секторът на здравеопазването също се е превърнал в честа мишена именно поради тази двойна стойност и понеже много доставчици и техните контрагенти разчитат на сложни, взаимосвързани облачни системи, които разширяват потенциалната повърхност на атака. С нарастващото интегриране на автоматизирани инструменти и системи, управлявани от изкуствен интелект, в инфраструктурата си, нападателите показаха, че могат да експлоатират слабости в тези по-нови технологии също толкова лесно, колкото и в по-старите. Скорошен пример, подробно описан в нашето отразяване на AI агент, пробиващ Hugging Face чрез уязвимост от нулевия ден, илюстрира колко бързо нападателите могат да се насочат към експлоатиране на същите инструменти за автоматизация и облачни технологии, на които организациите разчитат.

Как VPN и криптирането се вписват в сигурността на здравните данни

Въпреки че нито един инструмент не предотвратява пробив на организационно ниво, криптирането и сигурните връзки остават основни за ограничаване на щетите, когато системите са компрометирани. Данните, криптирани както в покой, така и при пренос, са далеч по-малко полезни за нападателите, дори ако успеят да ги ексфилтрират. За здравните организации това означава криптиране на съхраняваната ЗЗИ в облачните системи и гарантиране, че данните, движещи се между вътрешните системи, контрагентите и облачните доставчици, преминават по криптирани, удостоверени канали.

За отделните пациенти и служители, които отдалечено достъпват здравни портали или корпоративни системи, VPN и криптираните връзки добавят допълнителен слой на защита срещу прихващане в незащитени мрежи, особено когато се достъпват чувствителни здравни портали от публичен Wi-Fi или лични устройства. Те не са заместител на собствените практики за сигурност на организацията, но намаляват риска от прихващане на данни по време на пренос – една част от много по-голяма картина на сигурността, която включва контрол на достъпа, наблюдение и планиране на реакция при инциденти.

Какво означава това за вас

Ако сте получили или може да получите известие за пробив от Amgen, приемете го сериозно, дори преди да бъдат потвърдени всички подробности за инцидента. Започнете, като прегледате внимателно всяко писмо с известие за конкретни данни за това какви данни са били засегнати. Следете застрахователните си извлечения и документите за обяснение на ползите за непознати искове – често срещан признак за медицинска кражба на самоличност. Обмислете поставянето на предупреждение за измама или замразяване на кредита в основните кредитни бюра, тъй като откраднатата ЗЗИ често се пакетира с достатъчно лични данни за откриване на измамни сметки. Бъдете предпазливи към всякакви последващи съобщения, които твърдят, че са от Amgen или нейни партньори, особено тези, които ви приканват да кликнете върху връзки или да предоставите допълнителна лична информация, тъй като известията за пробиви често се експлоатират от измамници, провеждащи вторични фишинг кампании.

Пълният обхват на пробива в данните на Amgen, включително дали ransomware е изиграл роля или дали са били отправени искания за изнудване, може да отнеме време за изясняване. Междувременно пациентите, засегнати от инцидента, разполагат с практически стъпки за ограничаване на излагането си на риск: наблюдение на сметки, замразяване на кредита, където е уместно, и бдителност за подозрителни съобщения. Здравните организации ще продължат да бъдат високоценни цели за нападателите, но информираните, проактивни пациенти са далеч по-добре позиционирани да уловят и ограничат последиците, когато се появят пробиви като този.