Рансъмуер бандите са усъвършенствали тактика, която прави здравните организации особено уязвими: двойно изнудване. Вместо просто да заключат системите на болници или застрахователи и да искат плащане, за да възстановят достъпа, нападателите първо открадват чувствителни файлове, след което заплашват да разпространят тези данни публично, ако откупът не бъде платен. За пациентите това означава, че последиците от пробив в здравеопазването не приключват със спиране на системите. Това може да доведе до излагане онлайн на дълбоко лични досиета, включително бележки за психично здраве и истории на лечение.

Какво представлява рансъмуерът с двойно изнудване?

Традиционните атаки с рансъмуер бяха сравнително прости: криптират файловете на жертвата, след което искат плащане за ключа за декриптиране. Двойното изнудване добавя втори слой на натиск. Преди да криптират каквото и да било, нападателите тихомълком изнасят копия на чувствителни данни. По този начин, дори ако организацията жертва има надеждни резервни копия и може да възстанови системите си, без да плаща, престъпниците все още имат лостове за влияние. Те могат да заплашат да публикуват откраднатите файлове в сайтове за изтичане на данни или да ги продадат на други злонамерени участници, принуждавайки организациите да направят невъзможен избор между плащане или риск от публично разпространение на данни.

Тази стратегия е станала обичайна в много индустрии, но в здравеопазването удря по различен начин. Според насоките на Националните институти по здравеопазване относно рисковете от пробиви в здравните данни, медицинските досиета носят уникален вид чувствителност, каквато другите откраднати данни често нямат. Изтекъл номер на кредитна карта може да бъде анулиран и преиздаден. Изтекла диагноза за психично здраве, ХИВ статус или запис за лечение на злоупотреба с вещества не може да бъде върната назад, след като стане публична.

Защо здравните данни са основна цел

Здравните доставчици, застрахователите и многобройните им трети страни доставчици разполагат с огромни запаси от информация: социалноосигурителни номера, застрахователни данни, история на предписанията и клинични бележки. Тази комбинация прави здравните данни необичайно ценни на подземните пазари и изключително болезнени за излагане. Нападателите знаят това, поради което секторът се е превърнал в предпочитана цел за операции с рансъмуер, които разчитат на двойно изнудване.

Също така си струва да се отбележи, че здравните организации често работят върху сложни, взаимосвързани мрежи, включващи системи за електронни здравни досиета, платформи за таксуване, застрахователни клирингови къщи и външни изпълнители. Всяка една от тези връзки е потенциална входна точка. Слабост при един-единствен доставчик може да доведе до каскадно излагане на данни за пациенти в цяла мрежа от доставчици.

Вие сте изложени на риск, дори ако никога не сте избирали доставчика

Един от най-разочароващите аспекти на инцидентите с рансъмуер в здравеопазването е, че пациентите често нямат пряка връзка с организацията, която е била пробита. Вашите данни може да преминат през лаборатория, която обработва кръвните ви изследвания, фирма за таксуване, на която лекарският кабинет е възложил дейности, или застрахователен посредник, за когото никога не сте чували. Вие не сте избрали тези организации, не можете лесно да проверите техните практики за сигурност и все пак пробив в която и да е от тях може да изложи на риск личната ви здравна информация.

Това е част от причината проблемът с рансъмуера в здравния сектор да е споделена загриженост, а не индивидуална. Никакво количество лична предпазливост не изолира напълно пациента от пробив в болница, лаборатория или бек-енд системите на застраховател.

Как да защитите медицинските си досиета

Въпреки че не можете да контролирате как всеки здравен доставчик защитава мрежата си, можете да намалите собственото си излагане, когато взаимодействате с портали за пациенти, платформи за телездраве и застрахователни уебсайтове.

Използвайте VPN, когато достъпвате здравни портали през обществен или споделен Wi-Fi, например в клиника, летище или кафене. Това криптира връзката ви, така че идентификационните данни за вход и данните за сесията да не бъдат лесно прихванати в незащитени мрежи.

Активирайте многофакторно удостоверяване на всеки портал за пациенти и застрахователен акаунт, който го предлага. Дори ако идентификационните данни са компрометирани при пробив другаде, многофакторното удостоверяване добавя критична бариера срещу неоторизиран достъп.

Използвайте уникални, силни пароли за всеки акаунт, свързан със здравеопазването, вместо да преизползвате парола от друг сайт. Пълненето на идентификационни данни (credential stuffing), при което нападателите пробват откраднати пароли в множество услуги, е често срещано последствие от пробиви.

Следете застрахователните извлечения и медицинските сметки за непознати такси или услуги, което може да е ранен знак, че здравната ви информация е била злоупотребена.

Питайте директно вашите доставчици за техните практики за сигурност на данните и за уведомяване при пробиви. Пациентите имат право да разберат как се защитава информацията им.

Какво означава това за вас

Рансъмуерът с двойно изнудване промени сметките както за здравните организации, така и за пациентите. Вече не става въпрос само за това дали една болница може да възстанови системите си след атака. Става въпрос за това дали най-чувствителните ви лични досиета ще се окажат публикувани така, че всеки да ги намери. Тъй като пациентите често не могат да избират кои доставчици обработват данните им зад кулисите, личната бдителност е по-важна от всякога, въпреки че не е пълно решение.

Реалността е, е инцидентите с рансъмуер в здравеопазването вероятно ще продължат, докато двойното изнудване остава печелившо за нападателите. Подсилването на сигурността на собствените ви акаунти, използването на VPN в незащитени мрежи и бдителността за необичайна активност по акаунтите няма да спрат пробив при вашия доставчик, но може да ограничи щетите, които достигат лично до вас.

Да бъдете информирани за начина, по който работят тези атаки, и да предприемате основните защитни стъпки, описани по-горе, е една от малкото форми на контрол, които пациентите реално имат в тази среда. Малки навици като активиране на многофакторно удостоверяване и криптиране на връзката ви в обществени мрежи се натрупват, особено след като тактиките за двойно изнудване продължават да са насочени към здравния сектор в голям мащаб.