Какво се случи при пробива в Exact Sciences

Набор от данни, съдържащ 10,9 милиона имейл адреса, свързани с Exact Sciences, компанията зад широко използвания тест за скрининг на рак на дебелото черво Cologuard, е публикуван онлайн. Изложените записи според съобщенията включват не само имейл адреси, но и имена, физически адреси, телефонни номера и други идентифициращи данни, принадлежащи на пациенти, клиенти и здравни доставчици, които са комуникирали с компанията.

Exact Sciences работи като част от диагностичния бизнес на Abbott Laboratories, а пробивът изглежда е свързан с наследени системи от тази страна на компанията. Доклади сочат, че инцидентът се разследва заедно с отделен проблем със сигурността, засягащ Abbott, и най-малко един пациент вече е завел съдебен иск за изтичането на данни. Ако това ви звучи познато, причината е, че Abbott се е сблъсквал с множество твърдения за пробиви през последните месеци. Нашето покритие на разследването на Abbott за втори пробив, свързан с портала LabCentral показва, че това не е изолиран случай, а част от модел на инциденти, засягащи сектора на диагностиката и лабораторните изследвания.

За всеки, който някога е използвал комплект Cologuard, планирал е скрининг или е комуникирал с Exact Sciences по имейл, този пробив си струва да бъде взет на сериозно, не поради паника, а заради това, за какво могат да бъдат използвани данните от здравни скринингове, след като попаднат в грешни ръце.

Защо данните от здравни скринингове са основна мишена

Медицинските и диагностичните данни носят различен вид стойност в сравнение с типичното изтичане на имейл-пароли. Имейл адрес, съчетан с доказателство, че човек е преминал скрининг за рак, заедно с неговото име, телефонен номер и домашен адрес, дава на измамниците силно специфичен ъгъл за целенасочена измама.

Нападателите, които получават този вид данни, често провеждат фишинг кампании, маскирани като съобщения от здравен доставчик или застраховател, позовавайки се на реален тест или скрининг, за да направят съобщението да изглежда легитимно. Тъй като резултатите от Cologuard се отнасят до чувствителна и емоционално натоварена здравна тема, жертвите може да са по-склонни да кликнат върху линк или да отговорят спешно, особено ако съобщението подсказва последващи действия във връзка с медицински резултати.

Тези данни могат също да бъдат комбинирани с информация от други пробиви, в здравния сектор или другаде, за да се изгради по-пълен профил на човек за кражба на самоличност или застрахователна измама. За разлика от парола, не можете просто да нулирате медицинската си история или факта, че сте направили конкретен скринингов тест, което е част от причината пробивите в здравните данни да имат по-дълготрайни последици от типичните изтичания на идентификационни данни.

Как да проверите дали вашият имейл адрес е бил изложен

Наборът от данни от пробива в Exact Sciences е индексиран от услуги за уведомяване за пробиви, които ви позволяват да потърсите дали вашият имейл адрес се появява в изтичането. Ако някога сте предоставяли имейла си на Exact Sciences, било то чрез поръчка на комплект Cologuard, регистриране на резултати онлайн или кореспонденция с доставчик, който използва техните системи, струва си да проверите.

Когато търсите, обърнете внимание не само на това дали вашият имейл е в списъка, но и каква категория данни е била включена заедно с него. Пробивите, които излагат само имейл адрес, са с по-нисък риск от тези, като този, които също включват имена, телефонни номера и физически адреси, тъй като тази комбинация е по-полезна за измамници, провеждащи целенасочени кампании.

Ако не сте сигурни дали някога сте използвали услугите на Exact Sciences или Cologuard, проверете стари имейли или застрахователни извлечения за позовавания на двете имена, тъй като скрининговете често се фактурират чрез първични здравни доставчици, а не директно.

Шест стъпки за защита тази седмица

  1. Потърсете имейла си в пробива. Потвърдете излагането, преди да решите колко спешно да действате.
  2. Внимавайте за фишинг, позоваващ се на резултати от скрининг. Бъдете подозрителни към всеки имейл или текст, който твърди, че е за тест Cologuard, лабораторен резултат или застрахователно последващо действие, особено ако ви притиска да кликнете върху линк или да се обадите на номер веднага.
  3. Сменете повторно използвани пароли. Ако сте използвали същата парола за акаунта си в Exact Sciences другаде, актуализирайте я и включете мениджър на пароли, за да избегнете повторения.
  4. Включете двуфакторно удостоверяване, където вашият здравен доставчик или застраховател го предлага, добавяйки бариера, дори ако идентификационните данни за вход са изложени другаде.
  5. Следете финансовите и медицинските извлечения. Търсете непознати такси или застрахователни искове — често срещан знак за медицинска кражба на самоличност.
  6. Използвайте VPN при достъп до пациентски портали, особено на публични Wi-Fi мрежи, за да намалите шанса вашите идентификационни данни за вход или данни от сесията да бъдат прихванати, докато управлявате чувствителни здравни акаунти.

Какво означава това за вас

Пробивът в данните на Exact Sciences е напомняне, че пробивите в здравните данни рядко са единични събития. Те обикновено се разпространяват навън, докосвайки партньорски компании, наследени системи и портали на трети страни дълго след първоначалния тест или скрининг. Ако вашата информация се появи в този пробив, практическият риск е по-малко за самите данни, които да бъдат изтеглени обратно, а повече за оставането нащрек относно това как те могат да бъдат използвани срещу вас в фишинг опити или измама със самоличност през следващите месеци.

Да отделите няколко минути сега, за да проверите излагането си и да затегнете навиците си за вход, е далеч по-евтино от справянето с последиците от целенасочена измама, изградена около медицинската ви история.

Ключови изводи

  • Потърсете имейл адреса си в данните от пробива на Exact Sciences, за да потвърдите излагането.
  • Бъдете особено внимателни с имейли или текстове, позоваващи се на Cologuard или резултати от скрининг.
  • Актуализирайте повторно използвани пароли и включете двуфакторно удостоверяване на здравните акаунти.
  • Използвайте VPN при влизане в пациентски портали, особено в споделени или публични мрежи.
  • Следете историята, тъй като по-широките разследвания на пробиви в Abbott предполагат, че още инциденти със здравни данни могат да излязат наяве през следващите седмици.