Федералните агенции съобщават, че престъпна група в киберпространството, известна като Diaxin Team, е атакувала здравни организации с рансъмware и е откраднала данни на пациенти. За пациентите това предупреждение е напомняне, че най-чувствителната информация за вас често се намира в системи, които не контролирате. Тази публикация обяснява какво са казали властите за рансъмware дейността на Diaxin Team в здравеопазването, как откраднатите записи обикновено биват злоупотребявани и кои практични стъпки намаляват излагането ви на риск.

Какво твърдят властите, че е извършила Diaxin Team

Според доклада на Chief Healthcare Executive федералните агенции описват Diaxin Team като престъпна група в киберпространството, която е насочила атаки с рансъмware срещу здравни организации и е откраднала данни на пациенти. Тази комбинация е от значение. Рансъмware криптира системите, така че служителите не могат да ги използват, докато кражбата на данни дава на нападателите втори лост: платете, или откраднатата информация може да бъде разкрита.

Бележка относно наименованието: изходната статия използва изписването „Diaxin“, докато други публикувани репортажи и инструменти за проследяване на сигурността изписват името на групата „Daixin“. Изглежда, че те се отнасят до една и съща група. Други публикации също сочат към съвместно предупреждение от Агенцията за киберсигурност и инфраструктурна сигурност (CISA), ФБР и Министерството на здравеопазването и човешките услуги относно дейността на групата.

Обобщението на източника не посочва конкретни жертви и не дава цифри, затова е най-добре да не се предполага колко пациенти са засегнати. Ако вашият доставчик на здравни услуги някога бъде замесен в подобен инцидент, самата организация е надеждното място, откъдето да научите какво се е случило със записите ви.

Как се експлоатират откраднатите пациентски данни

Медицинските записи са ценни, защото обединяват много видове лична информация на едно място. В зависимост от доставчика записът може да включва вашето име, адрес, дата на раждане, данни за застраховка и здравна история. Това е повече от достатъчно, за да причини проблеми далеч отвъд първоначалната атака.

Често срещани начини, по които този вид данни биват злоупотребявани, включват:

  • Кражба на самоличност: Имена, дати на раждане и държавни идентификатори могат да бъдат използвани за откриване на сметки или кандидатстване за кредит на ваше име.
  • Медицинска и застрахователна измама: Данните за застраховка могат да бъдат използвани за фактуриране на услуги, които никога не сте получавали, което може да замърси записите и историята ви на обезщетения.
  • Фишинг и измами: Нападатели, които знаят вашия доставчик, вашите срещи или вашите състояния, могат да напишат убедителни съобщения, които изглеждат като изпратени от клиника или застраховател.
  • Изнудване: Чувствителни здравни данни могат да бъдат използвани за оказване на натиск върху организацията или в някои случаи върху отделни лица.

Тактиката за натиск зад тези атаки често е публичен сайт за изтичане на данни, където престъпниците изброяват жертвите и заплашват да публикуват данните. Нашето отразяване на рансъмware претенцията на Gerrity Stone показва как работят тези списъци и защо претенция на сайт за изтичане на данни не е същото като напълно потвърден инцидент. По същия начин докладът ни за претенцията на ShadowByt3$ срещу Nottingham Trent University илюстрира колко бързо след обявяване на рансъмware възникват въпроси за изложени данни.

Защо VPN няма да защити данни, които доставчикът вече е загубил

Тъй като това е сайт за поверителност, струва си да бъдем директни: VPN не е защита срещу този тип атака. VPN криптира трафика между вашето устройство и VPN сървъра и може да скрие вашия IP адрес от сайтовете, които посещавате. Той не прави нищо относно данни, които болница, клиника или доставчик на фактуриране съхранява на собствените си сървъри.

При инцидент с рансъмware и кражба на данни нападателите атакуват системите на организацията, а не вашата домашна връзка. След като доставчикът съхранява вашите записи и натрапник ги копира, нито един инструмент на вашето устройство не може да ги върне. VPN все още може да бъде разумна мярка за неща като използване на публичен Wi-Fi за достъп до пациентски портал, но не бива да се бърка със защита срещу пробив при доставчика.

Реалистичната цел след здравен пробив е ограничаване на щетите: да направите откраднатата информация по-трудна за използване и да забележите злоупотребата рано.

Какво означава това за вас

Не можете да спрете здравна организация да бъде атакувана, но можете да ограничите какво може да направи нападател с вашата информация. Основните рискове са измама с вашата самоличност и схеми, които разчитат на детайли от медицинската ви история. Действието навреме е много по-лесно от почистването след това, а повечето от стъпките по-долу са безплатни.

Стъпки, които пациентите могат да предприемат, за да ограничат излагането си на риск

Следете за уведомления за пробив. Доставчиците, които претърпят пробив, обикновено уведомяват засегнатите пациенти по пощата или имейл. Прочетете тези писма внимателно, вместо да ги изхвърляте, и потвърдете всяко имейл уведомление, като се свържете с доставчика чрез телефонен номер, на който вече се доверявате.

Затегнете своите идентификационни данни. Сменете паролата на пациентския си портал и на всяка сметка, която я споделя. Използвайте уникална парола за всяка сметка, идеално съхранена в мениджър на пароли, и включете многофакторно удостоверяване, където и да се предлага.

Замразете кредита си. Замразяването на кредита ограничава откриването на нови сметки на ваше име и обикновено не струва нищо. Ако пробивът включва идентификатори като датата ви на раждане или държавен идентификационен номер, замразяването е една от най-силните налични стъпки.

Наблюдавайте извлеченията за фактуриране и застраховка. Прегледайте обясненията на обезщетенията и медицинските сметки за услуги, които не разпознавате. Съобщете за всичко подозрително на вашия застраховател и на доставчика незабавно.

Бъдете скептични към неочаквани съобщения. Съобщения, които споменават вашия лекар, резултат от лабораторно изследване или неплатена сметка, може да са съставени от откраднати данни. Не кликвайте на връзки и не давайте информация; вместо това се свържете директно с организацията.

Ключови изводи

Федералното предупреждение за Diaxin Team показва, че рансъмware бандите съчетават блокиране на системи с кражба на пациентски данни. VPN не може да отмени пробив от страна на доставчика, така че най-ефективните защити са практичните: проверявайте за уведомления за пробив от вашите доставчици, актуализирайте паролите си и включете многофакторно удостоверяване, замразете кредита си и следете извлеченията за фактуриране. За повече контекст относно това как се развива изнудването чрез сайтове за изтичане на данни, прочетете нашето отразяване на рансъмware претенцията на Gerrity Stone, и отделете няколко минути тази седмица, за да защитите сметките, свързани с вашето здравеопазване.