Нова вълна от инциденти в киберсигурността отново постави здравните организации под внимание, като пробив в данните на McKesson и случай на ransomware изнудване, свързан с Берлин, са сред най-значимите от 15 истории, проследени тази седмица. Boston Scientific, голям производител на медицински устройства, също съобщи за оперативни смущения. Заедно тези инциденти напомнят, че пробив в данните на здравна организация чрез ransomware не приключва, когато заглавията избледнеят. Той може да остави пациентски досиета, финансови данни и идентификационни данни за вход изложени месеци или години след това.
Изнудването с ransomware в Берлин и пробивът в McKesson: Какво се случи
Двата инцидента, които привлякоха най-много внимание тази седмица, включват групи за изнудване, отправящи агресивни твърдения за откраднати пациентски данни. Един случай е фокусиран върху McKesson, голяма компания за здравни и фармацевтични услуги, където атакуващите твърдят, че са получили чувствителни данни. Другият включва безизходица с ransomware, свързана с Берлин, за която се съобщава, че е свързана с групата за изнудване Rhysida, известна с това, че оказва натиск върху жертвите, като заплашва да изтече откраднати файлове, ако исканията за плащане не бъдат изпълнени. Boston Scientific, която произвежда медицински устройства, използвани в грижата за пациенти, също претърпя смущения през същия отчетен период.
Тези случаи са част от по-широк набор от 15 инцидента, идентифицирани тази седмица, обхващащи ransomware атаки, здравни пробиви, критични софтуерни уязвимости, фишинг кампании и нововъзникващи заплахи, свързани с изкуствения интелект. За читателите, които искат по-задълбочен анализ на конкретните твърдения за изнудване в случаите McKesson и Берлин и какво трябва да следят засегнатите пациенти, нашият подробен обяснител за безизходицата McKesson и Rhysida в Берлин преминава през хронологията и практическите последици за всеки, чиито данни може да са замесени.
Защо здравните данни остават основна мишена за ransomware
Здравните организации продължават да бъдат привлекателни мишени за ransomware и групи за изнудване по проста причина: пациентските досиета са ценни и трудни за замяна. За разлика от откраднат номер на кредитна карта, който може да бъде анулиран и издаден наново, медицинската история, застрахователните данни и записите за лечение остават актуални за неопределено време. Това прави откраднатите здравни данни полезни за кражба на самоличност, застрахователни измами и последващи фишинг опити дълго след първоначалния пробив.
Здравните доставчици, фармацевтичните дистрибутори и производителите на медицински устройства също оперират сложни мрежи от свързани системи, външни доставчици и наследен софтуер. Тази сложност създава повече потенциални входни точки за атакуващите и може да забави откриването и ограничаването, когато нещо се обърка. Когато дистрибутор с размера на McKesson или производител на устройства като Boston Scientific претърпи смущения, ефектите могат да се разпространят навън към болници, аптеки и пациенти, които разчитат на тези услуги, дори ако те никога не са взаимодействали директно с атакуващите.
Как да проверите дали вашите данни са били изложени
Ако сте получили грижи чрез доставчик, свързан с McKesson, или ако използвате медицински устройства или услуги, свързани с Boston Scientific, струва си да обърнете голямо внимание на официалните известия за пробив през следващите седмици. Здравните организации обикновено са задължени да уведомят засегнатите лица, когато лична или медицинска информация е била компрометирана, въпреки че срокът за това известие може да варира в зависимост от обхвата на разследването.
Междувременно следете за неочаквани съобщения, отнасящи се до медицински прегледи, застрахователни искове или данни за фактуриране, които не разпознавате. Необичайни опити за влизане в пациентски портали, застрахователни акаунти или аптечни приложения също си заслужава да бъдат разследвани. Ако не сте сигурни дали конкретен инцидент ви засяга, нашият обяснител за искането за откуп на McKesson и безизходицата с Rhysida в Берлин очертава конкретните твърдения, направени от атакуващите, и как да ги интерпретирате.
Стъпки за защита след пробив в данните на организация
Когато пробив в данните на здравна организация чрез ransomware се случи в компания, с която взаимодействате, независимо дали директно или чрез доставчик, има конкретни стъпки, които можете да предприемете:
- Сменете паролите на всички здравни портали, застрахователни акаунти или аптечни приложения, свързани със засегнатата организация, и избягвайте да използвате същата парола другаде.
- Активирайте многофакторно удостоверяване там, където се предлага, особено за акаунти, съдържащи медицинска или финансова информация.
- Следете застрахователните си извлечения и медицински записи за непознати искове, които могат да бъдат ранен признак за медицинска измама със самоличност.
- Обмислете замразяване на кредитния отчет или сигнал за измама, ако пробивът е включвал финансова или свързана със самоличността данни, а не само клинични записи.
- Бъдете скептични към последващи имейли или обаждания, които твърдят, че са от пробитата организация, тъй като атакуващите често използват новината за пробива за фишинг.
Какво означава това за вас
Повечето хора, засегнати от подобни инциденти, не са пряката мишена на атакуващите, те са странични наблюдатели, хванати в последствията от компрометирането на организация. Това не прави риска по-малко реален. Пробив в данните на здравна организация чрез ransomware може да изложи вида лична информация, която е трудна за промяна, поради което проактивната хигиена на идентификационните данни и редовното наблюдение за пробиви са по-важни от всякога. Не е нужно да се паникьосвате всеки път, когато нов инцидент стане заглавие, но имате нужда от навик да проверявате акаунтите си, да актуализирате паролите и да обръщате внимание на официалните известия.
Случаите в Берлин и McKesson, заедно със смущенията в Boston Scientific, са моментна снимка на по-голям модел: здравните данни остават една от най-насочените категории информация, а последиците от пробив могат да излязат на повърхността дълго след като първоначалната атака е разрешена.
Ако смятате, че може да сте засегнати от пробива в McKesson или случая с ransomware изнудване в Берлин, отделете няколко минути, за да прочетете нашия пълен разбор на безизходицата McKesson и Rhysida в Берлин, проверете акаунтите си за подозрителна дейност и актуализирайте всички повторно използвани пароли, свързани със здравни услуги. Да сте информирани и да действате рано остава най-надеждната защита срещу дългата опашка на пробив в данните на здравна организация чрез ransomware.




