AnMed, здравната система с нестопанска цел, обслужваща северната част на Южна Каролина и североизточна Джорджия, се надпреварва с 72-часов краен срок за рансъмуер, след като нападатели извадиха от строя ключови клинични услуги, телефонни линии и вътрешни мрежи. Преустановяването, описано от AnMed като инцидент с киберсигурност, включващ зловреден софтуер, принуди близо 80 обекта да затворят или да ограничат дейността си, въпреки че спешните отделения продължиха да приемат пациенти по време на прекъсването.

Според репортажи за инцидента, неназован пациент е казал, че AnMed има 72 часа да плати откупа, или рискува информация за пациенти да бъде изтекла публично. Това твърдение не е независимо потвърдено от самата AnMed, но подчертава основното безпокойство, което движи тази история: не става въпрос само за възстановяване на телефонни линии и системи за насрочване. Става въпрос за това дали чувствителни медицински досиета, данни за фактуриране и лични подробности за потенциално хиляди пациенти ще се окажат изложени онлайн.

Какво се случи в AnMed

AnMed първоначално обяви прекъсването като външна кибератака, която срина вътрешните мрежи и телефонната инфраструктура в цялата си болнична система. В дните след това здравната система работи съвместно с федерални и щатски агенции и външни експерти по киберсигурност, за да разследва и овладее инцидента. Оттогава AnMed отвори отново лекарските кабинети и запази центровете за спешна помощ достъпни за посещения без предварително записан час, както и пусна специална телефонна линия за пациенти, за да могат хората да се свържат с персонала относно часовете си, докато тече по-широкото разследване на системите.

Моделът тук е познат на всеки, който е следил инциденти с рансъмуер в здравеопазването: нападателите таргетират болничните системи именно защото оперативните залози са толкова високи. За разлика от търговец на дребно или медийна компания, болницата не може просто да изчака прекъсването да отмине. Пациентите се нуждаят от грижи, досиетата трябва да бъдат достъпни и всеки час престой създава натиск за бързо разрешаване на ситуацията – точно на какъвто лост за натиск разчитат групите за рансъмуер.

Защо 72-часовият краен срок има значение

Групите за рансъмуер все повече разчитат на модел на двойно изнудване: те не само криптират данни, но и заплашват да ги публикуват, ако откупът не бъде платен. Кратък краен срок, в този случай според съобщенията 72 часа, е предназначен да увеличи максимално натиска върху организация, която вече жонглира безопасността на пациентите, регулаторните задължения и обществения контрол едновременно.

За здравна система като AnMed този натиск се усложнява от вида на застрашените данни. Медицинските досиета обикновено включват социалноосигурителни номера, данни за застраховки, диагнози, история на лекарствата и друга информация, която не може просто да бъде нулирана, както парола. Ако твърденията на нападателите за краен срок за изтичане са точни, излагането може да се разпростре далеч отвъд собствените системи на AnMed и да достигне до ръцете на пациенти, които не са имали думата за това как доставчикът им е защитил тези данни.

Това е част от по-широк модел, при който чувствителните лични данни се превръщат в лост за натиск не само за престъпни групи за рансъмуер, но и в други контексти. Дебатите за това колко достъп трябва да имат властите или платформите до лична информация, като компромисите, разгледани в дискусиите около обещанието за безопасност на KOSA и компромиса с неприкосновеността на личния живот, отразяват същото основно напрежение: защитата на хората често изисква събиране и съхранение точно на вида данни, които стават опасни, след като попаднат в неподходящи ръце.

Какво означава това за вас

Ако сте настоящ или бивш пациент на AnMed, непосредственият приоритет е да следите за официална комуникация от здравната система относно това какви данни, ако изобщо има такива, са били достъпени или изложени. Болниците са задължени да уведомяват пациентите, когато защитена здравна информация е компрометирана, така че всеки потвърден пробив трябва в крайна сметка да дойде с официално известие, заедно с насоки за услуги за наблюдение на кредити или защита на самоличността, ако е оправдано.

Междувременно си струва да се отнасяте с повишено внимание към всякакви нежелани обаждания, текстови съобщения или имейли, за които се твърди, че са от AnMed, особено ако ви молят да потвърдите лични данни, да щракнете върху връзка или да направите плащане. Измамниците често действат бързо след публично оповестен пробив, надявайки се да хванат хора, които са притеснени и търсят актуална информация.

В по-широк план този инцидент е напомняне, че пробивите на данни в здравеопазването носят последствия, които надживяват първоначалното прекъсване. Дори след като телефонните линии бъдат възстановени и часовете за прегледи подновени, изложените медицински и финансови данни могат да циркулират години наред, подхранвайки кражба на самоличност, застрахователни измами и целеви фишинг дълго след като заглавията избледнеят.

Приложими изводи

Ако получавате грижи чрез AnMed или която и да е здравна система, която преживява подобен инцидент, обмислете следните стъпки:

  • Следете официалните комуникации на AnMed и достоверното отразяване в местните новини, вместо да разчитате на слухове или непроверени твърдения в социалните медии
  • Проверявайте внимателно банковите и застрахователните си извлечения за непознати такси или искове през седмиците след всяко уведомление за пробив
  • Обмислете поставяне на предупреждение за измама или замразяване на кредита, ако получите потвърждение, че социалноосигурителният ви номер или финансови данни са били изложени
  • Бъдете скептични към нежелана комуникация, позоваваща се на пробива, и проверявайте всяко искане за лична информация, като се свържете директно с AnMed чрез познат телефонен номер

Атаките с рансъмуер срещу болници едва ли ще се забавят скоро и инцидентът с AnMed е ясен пример защо пациентите, а не само ИТ отделите, трябва да останат ангажирани с начина, по който техните доставчици на здравни услуги защитават и разкриват чувствителна информация.