Какво се случи при атаката с рансъмуер DeadLock срещу Diater
Пробивът в медицинските записи на Diater от рансъмуер изложи на риск десетилетие чувствителни здравни данни, след като свързаната с Русия група за рансъмуер DeadLock проникна в системите на биофармацевтичната компания. Diater, която разработва алергични и имунотерапевтични продукти, съобщава се, че e съхранявала клинични истории и данни за фармакологична бдителност (записи, използвани за проследяване на безопасността и страничните ефекти на лекарствата) в продължение на около десет години. Този архив сега е въвлечен в това, което изследователите по сигурността наричат атака с двойно изнудване – тактика, при която хакерите не само криптират файловете на жертвата, но и открадват копия от данните предварително, след което заплашват да ги публикуват, ако не бъде платен откуп.
Този подход с двоен натиск се превърна в една от определящите характеристики на съвременните операции с рансъмуер. Дори ако дадена компания може да възстанови системите си от резервни копия и да избегне плащането за отключване на криптираните файлове, нападателите все още разполагат с лост за натиск: заплахата от разкриване на откраднатите записи пред обществеността или продажбата им на други престъпници. За компания, свързана със здравеопазването като Diater, този лост е особено мощен, тъй като въпросните данни включват една от най-личните информации, които човек може да притежава – неговата медицинска история.
Защо тактиките с двойно изнудване правят здравните данни особено уязвими
Здравните и фармацевтичните организации отдавна са привлекателна цел за групите за рансъмуер и причините са ясни. Медицинските записи са наситени с ценни, трудно променими лични данни: диагнози, история на лечението, записи за лекарства и в този случай данни за фармакологична бдителност, проследяващи как пациентите са реагирали на конкретни лекарства. За разлика от откраднат номер на кредитна карта, който може да бъде анулиран и преиздаден, клиничната история на човек не може просто да бъде подменена, след като бъде разкрита.
Двойното изнудване усложнява риска, защото премахва предпазната мрежа, която резервните копия някога предоставяха. Преди десетилетие една добре подготвена организация можеше до голяма степен да неутрализира атака с рансъмуер, като възстанови от резервно копие и откаже да плати. Днес нападатели като групата зад DeadLock отчитат тази възможност и първо крадат данните, превръщайки всеки инцидент с рансъмуер в потенциално изтичане на данни, независимо колко бързо се възстановяват системите. Тази промяна превърна атаките с рансъмуер срещу организации, свързани със здравеопазването, в постоянен и развиващ се проблем, който продължава да привлича внимание далеч отвъд всеки отделен инцидент.
Какво означава излагането на клинични истории и данни за фармакологична бдителност за пациентите
За пациентите, чиято информация е била част от архива на Diater, загрижеността надхвърля обикновеното смущение за личното пространство. Клиничните истории могат да разкрият хронични заболявания, алергии, психично-здравно лечение или подробности за репродуктивното здраве – информация, която може да се използва за целеви фишинг, застрахователни измами или дискриминация, ако попадне в неподходящи ръце. Данните от фармакологичната бдителност, които проследяват нежеланите лекарствени реакции, могат да бъдат също толкова чувствителни, тъй като често свързват самоличността на пациента с конкретни медикаменти и здравни резултати за продължителен период.
Тъй като тези данни са били съхранявани около десет години, обхватът на излагането не се ограничава само до скорошни пациенти. Хора, които са взаимодействали с услугите на Diater дълго преди пробивът да бъде разкрит, все още може да имат записи в компрометирания архив. Този дълъг период на съхранение е напомняне, че данните не е необходимо да са скорошни, за да бъдат ценни за нападателите или вредни за хората, които описват.
Как пациентите и здравните доставчици могат да намалят излагането на пробиви в медицински данни
Въпреки че пациентите не могат да контролират как компания като Diater обезопасява своята инфраструктура, има стъпки, които намаляват личния риск след всеки пробив, свързан със здравеопазване. Внимавайте за фишинг имейли или обаждания, които споменават конкретни медицински подробности, тъй като откраднатите клинични данни често се използват, за да направят опитите за измама по-убедителни. Обмислете поставянето на предупреждение за измама или замразяване на кредита, ако известието за пробив подсказва, че информация, свързана с кражба на самоличност, е била включена заедно с медицинските записи. И когато е възможно, питайте доставчиците на здравни услуги и партньорските организации за техните политики за съхранение на данни, тъй като десетилетие съхранени записи представлява десетилетие натрупан риск, ако тези данни някога бъдат компрометирани.
От организационна страна, този инцидент затвърждава по-широка тенденция, която изследователите по сигурността проследяват: групите за рансъмуер усъвършенстват методите си и разширяват целите си отвъд очевидните финансови институции. Регулаторните органи в други региони вече започнаха да алармират колко бързо се развиват тези тактики. Кибер властите на Тайван, например, наскоро издадоха предупреждение за рансъмуер, задвижван от изкуствен интелект, насочен към критични сектори, което илюстрира, че техниките, използвани срещу Diater, са част от много по-голям, все още развиващ се пейзаж от заплахи, а не изолирано събитие.
Какво означава това за вас
Ако някога сте били пациент или клиент, свързан с доставчик на здравни или фармацевтични услуги, инциденти като пробива на медицински записи с рансъмуер Diater са полезен повод да прегледате собствената си дигитална хигиена. Това означава да проверите дали са ви били издадени директно известия за пробив, да наблюдавате за необичайна активност по акаунтите и да сте скептични към непоискани съобщения, които споменават здравни подробности, дори такива, които звучат легитимно.
Ключови изводи
- Атаките с двойно изнудване крадат данни преди криптирането им, така че възстановяването на системите не елиминира риска от излагане.
- Клиничните истории и данните за фармакологична бдителност са особено чувствителни, защото не могат да бъдат преиздадени като парола или номер на карта.
- Дългите периоди на съхранение на данни, като десетилетието записи на Diater, разширяват кръга от потенциално засегнати хора от един-единствен пробив.
- Пациентите трябва да внимават за целеви фишинг и да обмислят кредитен мониторинг след всяко оповестяване на пробив, свързан със здравеопазване.
- Тази атака се вписва в по-широка тенденция на групи за рансъмуер, които усъвършенстват тактиките си в различни индустрии и региони, не само в здравеопазването.




