Лаборатория в Ню Джърси става поредната статистика за пробив в здравеопазването
Centers Laboratory, доставчик на диагностични услуги в здравеопазването със седалище в Сидър Нолс, Ню Джърси, потвърди пробив в данните, засягащ приблизително 540 000 души. Инцидентът води началото си от атака на киберпрестъпната група WorldLeaks, която през октомври 2025 г. публикува Centers Lab в сайта си за изнудване, твърдейки, че е откраднала над 1,6 милиона файла с общ обем около 720 GB данни.
Мащабът на излагането поставя този инцидент сред по-значимите пробиви в здравеопазването, оповестени тази година. Докладваните детайли сочат, че компрометираната информация включва номера на социално осигуряване и здравни досиета – типът данни, които носят дългосрочен риск за жертвите далеч след първоначалните заглавия. Това, което прави случая особено забележителен, е времевата линия: оповестяването според съобщенията е дошло почти година след първоначалното проникване – разминаване, което подчертава колко дълго откраднатите медицински данни могат да циркулират, преди пациентите изобщо да бъдат уведомени.
Защо диагностичните лаборатории постоянно попадат в прицела на нападателите
Доставчиците на диагностични услуги в здравеопазването като Centers Laboratory се намират в неудобния пресечен пункт между ценни данни и, в много случаи, недостатъчно ресурсна инфраструктура за сигурност. Лабораториите обработват огромни обеми чувствителна информация, включително номера на социално осигуряване, застрахователни детайли и клинични резултати, но невинаги разполагат със специализираните бюджети за сигурност на болничните системи или големите застрахователи. Тази комбинация ги прави привлекателни мишени за групи, които провеждат кампании, базирани на изнудване.
Този модел не е изолиран. Пробивът с 1,8 млн. записа в NYC Health и споразумението по случая Mt. Baker Imaging и двата включваха здравни организации, обработващи чувствителни диагностични или образни данни в мащаб, който ги направи основни мишени. Всеки случай затвърждава една по-широка тенденция: нападателите все повече се фокусират върху веригата на доставки в здравеопазването, а не само върху най-големите болнични мрежи, тъй като по-малките и средни доставчици често предлагат по-лесни входни точки, като същевременно държат данни, достатъчно ценни, за да бъдат монетизирани.
Сценарият на изнудване зад пробива в данните на Centers Laboratory
WorldLeaks действа по вече познат модел на изнудване: проникване в мрежа, извличане на големи обеми данни и след това заплаха за публично разпространение, ако не бъде извършено плащане. Независимо дали Centers Laboratory е платила, публикуването в сайта за течове на групата предполага, че данните са били публикувани или предложени за разпространение – стандартна практика, когато преговорите се провалят или не се провеждат.
Този подход отразява по-широка промяна в тактиките за рансъмуер и изнудване. Вместо просто да криптират системите, нападателите вече дават приоритет на кражбата на данни, защото това им дава лостове за натиск, дори ако жертвата разполага със стабилни резервни копия. Проучванията върху откриването на рансъмуер показват, че почти половината от жертвите губят данни, преди дори да осъзнаят, че атаката е в ход, което помага да се обясни защо пробиви като този могат да останат незабелязани или неоповестени за дълги периоди. Закъснението между компрометирането и публичното оповестяване – според съобщенията близо година в този случай – дава на нападателите достатъчно време да експлоатират или продадат откраднатите записи, преди засегнатите лица да имат какъвто и да било шанс да се защитят.
Какво означава това за вас
Ако сте ползвали диагностичните услуги на Centers Laboratory или сте получили грижи от доставчик, който насочва изследвания през тях, вашият номер на социално осигуряване и здравна информация може да са част от изложения набор от данни. Тъй като номерата на социално осигуряване не изтичат и не се нулират по начина, по който може да бъде сменена парола, този тип пробив на данни носи риск, който продължава години, а не седмици.
Практически стъпки, които си струва да предприемете сега:
- Следете за писмо за уведомление за пробив. Доставчиците на здравни услуги по правило са задължени да уведомяват пряко засегнатите пациенти; не пренебрегвайте писма или имейли, които твърдят, че са от Centers Laboratory или свързан доставчик.
- Обмислете замразяване на кредита. Замразяването на кредита ви в големите бюра е един от най-ефективните начини да попречите на крадци на самоличност да откриват нови сметки с откраднат номер на социално осигуряване.
- Наблюдавайте медицинските досиета и застрахователните извлечения. Медицинската кражба на самоличност, при която някой използва вашата информация, за да получи грижи или рецепти, може да бъде по-трудна за забелязване от финансовата измама.
- Бъдете скептични към последващи опити за фишинг. Пробиви като този често са последвани от измамни имейли или обаждания, които се представят за засегнатата организация и предлагат фалшиви регистрации за „кредитен мониторинг“, предназначени да съберат още лични данни.
По-голямата картина за сигурността на здравните данни
Пробивът в данните на Centers Laboratory е поредното напомняне, че сигурността на пациентските данни зависи от цялата верига от доставчици – лаборатории, образни центрове, компании за фактуриране, а не само от болницата или клиниката, където се предоставят грижите. Докато групи за изнудване като WorldLeaks продължават да атакуват този сектор, пациентите все по-често остават да управляват последиците от пробиви в организации, с които може никога да не са взаимодействали пряко.
Няма начин напълно да се предпазите от пробив при доставчик, когото не сте избрали. Но бързата реакция след уведомяване, замразяването на кредита, наблюдението на извлеченията и бдителността срещу фишинг остават най-ефективният начин за ограничаване на щетите. Докато пробивите в здравеопазването продължават да попадат в заглавията, информираността за това как се развиват тези инциденти и какви данни действително са били изложени, е първата стъпка към самозащита.




