Здравно‑технологична фирма потвърждава продължителен неразрешен достъп
CareCloud, компания, която предоставя услуги за електронни здравни досиета на доставчици на здравни услуги, започна официално да уведомява стотици хиляди пациенти, че медицинските им данни са били откраднати при пробив по‑рано тази година. Според компанията хакерите са имали достъп до едно от хранилищата с електронни здравни досиета в продължение на най‑малко шест дни – между 10 и 16 март – преди проникването да бъде засечено и овладяно.
Известяването идва месеци след самия инцидент, забавяне, което е обичайно при пробиви в здравеопазването, тъй като компаниите обикновено се нуждаят от време, за да разследват обхвата на неразрешения достъп, да работят с експерти по дигитална криминалистика и да подготвят правните уведомления, преди да се свържат със засегнатите лица. За пациентите обаче това забавяне означава, че личната им здравна информация може да е циркулирала или да е била изложена на риск продължително време, преди изобщо да научат за това.
Необичаен обрат: хакер, който сподели доказателства
Това, което отличава този случай от много други пробиви в здравеопазването, е начинът, по който атакуващият е подходил към CareCloud. Компанията заяви, че хакер е поел отговорност за проникването и, което е забележително, е споделил мостри от откраднатите данни директно с компанията заедно с искане за откуп, за да не бъде информацията публикувана онлайн. Споделянето на мостри от данни като средство за натиск не е отраслов стандарт при рансъмуер или изнудване; обикновено заплахата е да се публикуват откраднатите файлове, без предварително да се предоставят доказателства. Този детайл подсказва, че нападателят е искал бързо да изгради достоверност, вероятно за да притисне CareCloud да плати, вместо да рискува продължителни преговори.
Въпреки това нито една известна рансъмуер група или банда за изнудване не е поела публично отговорност за пробива. Подобна неяснота не е необичайна в настоящия пейзаж на заплахите — самостоятелни играчи, малки групи или афилиати, действащи извън разпознаваема рансъмуер марка, все по‑често извършват атаки, без да ги обявяват на сайтовете за изтичане, използвани от по‑големи киберпрестъпни операции. Липсата на публична претенция не намалява непременно тежестта на излагането на данните, а просто прави установяването на извършителя и наблюдението по‑трудни както за разследващите, така и за засегнатите пациенти.
Това уведомяване следва по‑ранно оповестяване от тази година, при което CareCloud потвърди, че хакери са получили достъп до медицински досиета на пациенти, свързани със същия по‑широк инцидент в сигурността. Поетапното изпращане на известия до стотици хиляди лица представлява следващата фаза от този процес на оповестяване, докато компанията изяснява чии точно данни са засегнати и какви категории информация са били изложени.
Защо пробивите в здравните данни носят извънредно голям риск
Електронните здравни досиета обикновено съдържат комбинация от изключително чувствителна информация: имена, дати на раждане, номера на социално осигуряване, данни за здравни осигуровки, история на диагнозите и лечението, а понякога и счетоводни или финансови данни. За разлика от компрометирана парола, този вид информация не може просто да бъде рестартирана. Кражба на медицинска самоличност, застрахователни измами и целенасочени фишинг кампании са напълно реалистични последици, когато такива данни попаднат в неподходящи ръце, а ефектите могат да се проявят месеци или дори години след първоначалния пробив.
Доставчиците на здравни технологии като CareCloud заемат особено чувствителна позиция, защото обработват и съхраняват данни от името на множество организации‑доставчици на здравни услуги, което означава, че един‑единствен пробив при такъв доставчик може да се разпростре върху пациенти от много различни клиники и болнични системи, които никога не са взаимодействали пряко с компрометираната компания. Както бе съобщено по‑рано, мащабът на експозицията на CareCloud е засегнал милиони пациентски досиета в клиентската ѝ база, което подчертава колко концентриран става рискът, когато огромно количество здравни данни преминава през малък брой технологични доставчици.
Какво означава това за Вас
Ако сте получили или впоследствие получите уведомително писмо от CareCloud, вземете го на сериозно дори ако езикът звучи рутинно. Прочетете писмото внимателно, за да разберете точно кои категории Ваша информация са били засегнати, тъй като не всеки уведомен е имал изложени едни и същи данни. Ако са включени номера на социално осигуряване или здравноосигурителни идентификатори, обмислете подаването на предупреждение за измама или замразяване на кредитен профил в основните кредитни бюра. Следете внимателно осигурителните си извлечения и медицинските сметки за услуги, които не разпознавате, тъй като кражбата на медицинска самоличност може да бъде по‑трудна за забелязване от стандартните финансови измами. Бъдете предпазливи към всякакви последващи имейли, обаждания или съобщения, които твърдят, че са от CareCloud или от Вашия доставчик на здравни услуги и Ви молят да потвърдите лични данни — уведомленията за пробиви често биват използвани от измамници, провеждащи фишинг кампании.
Основни изводи
Процесът на уведомяване на CareCloud е напомняне, че пробивите в здравните данни често се развиват на етапи, като първоначалното проникване, разследването и окончателното известяване са разделени от месеци. Пациентите, засегнати от този инцидент, трябва да прегледат внимателно уведомителните писма, да се запишат за предлаганото кредитно наблюдение, ако е налично, и да останат бдителни за подозрителни съобщения, които се позовават на тяхната медицинска история или осигурителна информация. Тъй като здравните организации продължават да разчитат на външни технологични доставчици за управление на чувствителни досиета, инциденти като този показват защо бдителността – както от страна на компаниите, така и от страна на пациентите – остава от съществено значение дълго след първоначалното засичане на нарушението.




