Какво се случи при пробива в Craneware

Craneware, базиран в Обединеното кралство доставчик на софтуер за фактуриране и управление на цикъла на приходите в здравеопазването, потвърди, че е претърпял кибератака, която компрометира данни на служители и клиенти. Компанията работи с над 2000 болници в САЩ, което означава, че последиците от този инцидент се простират далеч отвъд централата на Craneware в Шотландия и достигат дълбоко в американските здравни системи, които разчитат на неговата инфраструктура за фактуриране.

Craneware уведоми ФБР и регулаторните органи на Обединеното кралство за пробива – стъпка, която сигнализира както за сериозността на проникването, така и за трансграничните му последици. Тъй като компанията обработва чувствителни финансови данни и данни за фактуриране на пациенти за голяма част от мрежата от болници в САЩ, всяко компрометиране на нейните системи поражда незабавни въпроси за болниците, пациентите и персонала, чиято информация може да е преминала през платформите на Craneware.

На този етап потвърдените факти са ясни: нападатели са получили достъп до системите на Craneware, засегнати са данни на служители и клиенти, а правоприлагащите органи и регулаторите от двете страни на Атлантическия океан вече са ангажирани. Това, което остава по-неясно, е пълният обхват – кои точно записи са били откраднати и колко лица в крайна сметка ще трябва да бъдат уведомени.

Какви данни бяха разкрити и кой е засегнат

Тъй като Craneware предоставя софтуер за фактуриране, а не директна грижа за пациенти, разкритите данни вероятно включват комбинация от записи на служители и информация за клиенти (от страна на болниците), свързана с отношенията по фактуриране, които Craneware управлява. Предвид че платформите за фактуриране в здравеопазването обикновено обработват финансови детайли, застрахователна информация и административни записи заедно с идентификатори на пациенти, този тип пробив носи същия вторичен риск за пациентите като директен пробив в болница, въпреки че първоначалната цел е бил доставчик трета страна.

Това е основното предизвикателство при пробивите при доставчици в здравеопазването: пациентите рядко имат пряка връзка с компании като Craneware, но техните данни все пак могат да бъдат засегнати при инцидент, защото доставчикът стои в средата на процеса по фактуриране и управление на цикъла на приходите. Над 2000-те болници в САЩ, свързани със системите на Craneware, означават, че потенциалният радиус на поражението – по отношение на институции, които може да се наложи да издадат собствени уведомления – е значителен, дори ако броят на отделните пациенти, за които в крайна сметка се потвърди, че са засегнати, се окаже по-малък.

Този модел трябва да изглежда познат. Той много наподобява случилото се с пробива на 192,7 милиона записа на Change Healthcare, при който един клирингов център, обработващ транзакции по фактуриране и застраховане за голяма част от здравната система на САЩ, се превърна в точка на отказ за огромен брой пациенти и доставчици надолу по веригата. Посредниците по фактуриране по своя замисъл се намират на стеснено място, през което огромни количества чувствителни данни преминават през инфраструктурата на един-единствен доставчик.

Как да защитите здравните си данни след пробив в система за фактуриране

Ако сте получили грижа в болница, която работи с Craneware, или просто искате да бъдете предпазливи предвид колко често срещани са тези пробиви от страна на доставчици, има конкретни стъпки, които си струва да предприемете още сега, вместо да чакате официално писмо за уведомление.

Първо, следете за официална комуникация от вашата болница или здравна система, а не само от самата Craneware. Обикновено болниците са тези, които ще издадат директни уведомления до засегнатите пациенти, тъй като те поддържат действителната връзка за полагане на грижи. Бъдете внимателни за фишинг имейли или обаждания, които се позовават на пробива, тъй като инциденти като този често се експлоатират от измамници, представящи се за болници или отдели по фактуриране.

Второ, обмислете поставянето на предупреждение за измама или замразяване на кредита в големите кредитни бюра, ако може да са засегнати данни за фактуриране или финансова информация. Данните за фактуриране в здравеопазването често включват застрахователни идентификатори и платежни детайли, които могат да бъдат използвани за финансова измама, а не само за кражба на медицинска самоличност.

Трето, запишете се за кредитен мониторинг, ако той бъде предложен като част от реакцията за пробива, и периодично проверявайте кредитните си отчети, дори и да не бъде. Съчетаването на кредитен мониторинг с внимателна хигиена на акаунтите, като например уникални пароли за пациентските портали и активиране на двуфакторно удостоверяване, където е възможно, намалява вероятността откраднати идентификационни данни да доведат до последващи превземания на акаунти.

И накрая, когато достъпвате пациентски портали, акаунти за фактуриране или застрахователни сайтове от публични или споделени мрежи, използването на VPN добавя допълнителен слой защита срещу прихващане – особено полезно, докато наблюдавате акаунтите си по-внимателно в седмиците след уведомление за пробив.

Защо инфраструктурата за фактуриране в здравеопазването продължава да бъде атакувана

Системите за фактуриране в здравеопазването са станали привлекателна цел именно защото се намират на пресечната точка на финансови данни, застрахователна информация и пациентски досиета, обработвани в голям мащаб за стотици или хиляди клиентски институции едновременно. Успешен пробив в един доставчик може да осигури данни, свързани с десетки или стотици болници едновременно, което прави тези компании непропорционално ценни мишени в сравнение с атакуването на отделни болници една по една.

Инцидентът с Craneware, следващ същия сценарий, наблюдаван при други мащабни пробиви във фактуриране и клиринг, подчертава, че уязвимостта не е непременно в позицията по сигурност на отделна болница. Тя е в споделената инфраструктура, която свързва хиляди институции с малък брой доставчици, създавайки концентриран риск, който нападателите са се научили да експлоатират отново и отново.

Какво означава това за вас

Ако през последните години сте получавали болнична грижа в САЩ, има разумна вероятност вашите данни за фактуриране да са преминали през система като тази на Craneware в даден момент. Този пробив не означава непременно, че конкретните ви записи са били откраднати, но той е сигнал да затегнете собствената си защита независимо от това. Пробивът на данни в сектора на здравното фактуриране при Craneware е напомняне, че пациентите често имат малка видимост за това кои доставчици трети страни обработват тяхната информация, което прави личната бдителност, а не само доверието в институционалната сигурност, важна част от защитата на вашите данни.

Практически изводи

  • Следете за официални уведомления от вашата болница или здравна система относно пробива в Craneware и проверявайте всяка комуникация през официални канали, преди да кликвате на връзки.
  • Поставете предупреждение за измама или замразяване на кредита, ако подозирате, че данни за фактуриране или финансови данни може да са били разкрити.
  • Запишете се за кредитен мониторинг и преглеждайте кредитните си отчети през следващите месеци.
  • Използвайте силни, уникални пароли и двуфакторно удостоверяване за всички пациентски портали и акаунти за фактуриране.
  • Използвайте VPN, когато достъпвате чувствителни здравни акаунти през публични или споделени Wi-Fi мрежи.