Нова вълна от инциденти със сигурността отново поставя здравните организации във фокуса на вниманието, като два от най-забележителните случаи включват групи за изнудване, които отправят агресивни твърдения за данни на пациенти. Съобщава се за голямо искане за откуп, свързано с McKesson, въпреки че компанията не е потвърдила пълния обхват на инцидента или колко отделни лица може да бъдат засегнати. Разследването на твърдението продължава. Отделно, Берлин е в безизходица с групата за ransomware Rhysida — случай, който подчертава как държавните и публичните системи остават в центъра на прицела на финансово мотивирани атаки.
И двете истории се вписват в модел, който изследователите по сигурност проследяват от години: продуктивни групи за изнудване все по-често предпочитат мащабни твърдения срещу цели, свързани със здравеопазването, защото печалбата — както финансова, така и репутационна — е огромна. Разбирането какво всъщност се знае и какво не, е от значение за всеки, чиито медицински досиета може да се намират в система, за която дори не е чувал.
Какво се приписва на McKesson и Rhysida
Според репортажи, група за изнудване е отправила голямо искане за откуп, свързано с McKesson, един от най-големите дистрибутори на фармацевтични продукти и здравни услуги в страната. McKesson не е потвърдила пълния обхват на предполагаемия инцидент или броя на отделните лица, чиито данни може да са засегнати, а разследването все още е активно. Тази липса на потвърждение е обичайна в ранните етапи на подобни разкрития: групите за изнудване често публикуват завишени или непотвърдени твърдения, за да окажат натиск върху жертвите да платят, а организациите често се нуждаят от седмици или месеци, за да определят какво всъщност е било достъпено.
В Берлин групата за ransomware Rhysida reportedly е в безизходица с правителствена цел. Rhysida е свързвана с поредица от високопрофилни атаки срещу публични институции, а правителствените инциденти с ransomware носят свои собствени усложнения: длъжностните лица трябва да претеглят публичната отчетност, правните ограничения върху плащането на откупи и оперативния срив на основни услуги, докато атакуващите оказват натиск чрез заплахи за изтичане на данни.
Тези два инцидента са част от по-широк набор от истории, които циркулират, включително възраждане на тактики за социално инженерство, които злоупотребяват с доверени елементи на потребителския интерфейс, за да заблуждават жертвите, и постоянни критични уязвимости в широко разпространени уеб платформи като WordPress. Взети заедно, те рисуват картина на атакуващи, които работят едновременно по няколко фронта: техническа експлоатация, човешка манипулация и кражба на високоценни данни.
Защо здравните досиета са основна цел за групите за изнудване
Инцидентите с ransomware при изтичане на здравни данни продължават да се повтарят по проста причина: медицинските досиета са уникално ценни и уникално трудни за замяна. За разлика от номера на кредитна карта, диагноза, история на предписания или застрахователен идентификатор не могат просто да бъдат анулирани и издадени наново. Тази постоянност дава на групите за изнудване лост за въздействие — както върху организациите, които съхраняват данните, така и върху лицата, чиято информация е изложена.
Големите дистрибутори и компании, свързани със здравеопазването, като McKesson, също стоят в центъра на масивни потоци от данни, докосвайки аптеки, болници и застрахователи. Една единствена точка на компрометиране може да се разпространи навън и да засегне милиони записи, дори ако първоначалните твърдения на атакуващия се окажат преувеличени. Този мащаб е точно това, което прави тези организации привлекателни цели за продуктивни групи за изнудване, които искат да максимизират печалбата от едно единствено проникване.
Какво могат да направят пациентите, когато медицинските им данни са изложени
Докато разследванията на инциденти като твърдението за McKesson продължават, пациентите не трябва да чакат пасивно. Ако сте получили грижа чрез доставчик, аптека или застраховател, които разчитат на голям дистрибутор или доставчик на здравни технологии, струва си да следите за официални известия за пробив, вместо да разчитате на спекулации в медиите. Организациите обикновено са задължени да уведомят засегнатите лица, след като обхватът на инцидента бъде потвърден.
Междувременно, наблюдението на вашите акаунти и идентификационни документи за необичайна активност е разумна предпазна мярка. Мащабните изтичания на лични данни не се ограничават до здравеопазването: скорошното изтичане при чекиране в хотел Reqrea, което изложи повече от милион паспорти, е напомняне, че идентификационните документи, не само медицинските досиета, могат да попаднат в грешни ръце чрез несвързани индустрии. Ако сте отседнали в хотел или сте използвали здравна услуга, свързана с докладван пробив, проверката на тракери за известия за пробиви и преглеждането на собствените ви записи за признаци на злоупотреба е разумен навик, а не преувеличение.
Как VPN и инструментите за поверителност се вписват в реакцията след пробив
Нито един VPN или инструмент за поверителност не може да отмени вече случил се пробив, но по-широките навици за поверителност, които те насърчават, намаляват излагането ви на последиците. VPN криптира вашата връзка, така че занапред по-малко от вашето сърфиране и активност в акаунти да бъде видимо за трети страни, които биха могли да се опитат да експлоатират откраднати идентификационни данни или лични данни от пробив. Комбинирането на това с мениджър на пароли, уникални пароли за здравни и застрахователни портали и двуфакторно удостоверяване прави по-трудно за атакуващите да преминат от един изтекъл набор от данни към другите ви акаунти.
Също така си струва да запомните, че тактиките за социално инженерство, като тези, които злоупотребяват с доверени елементи на потребителския интерфейс, споменати в по-широкия обзор на скорошни истории за сигурност, често следват пробив. След като атакуващите разполагат с вашето име, доставчик или данни за акаунт, те могат да създадат по-убедителни опити за фишинг. Скептицизмът към непотърсени съобщения, които се позовават на скорошен инцидент с ransomware при изтичане на здравни данни, дори и да изглеждат официални, е практична защита.
Какво означава това за вас
Искът за откуп на McKesson и безизходицата с Rhysida в Берлин все още се развиват, като нито пълният обхват, нито потвърденият брой на засегнатите лица са известни все още. Тази несигурност е разочароваща, но не означава, че сте безсилни. Следенето за официални известия, затягането на сигурността на собствените ви акаунти и третирането с повишено внимание на неочаквани комуникации относно вашите здравни досиета са стъпки, които можете да предприемете точно сега, независимо от това как завършат тези конкретни разследвания.
Случаите с ransomware при изтичане на здравни данни ще продължат да се случват, докато медицинските досиета остават ценни и трудни за замяна. Организациите носят отговорност за сигурността на тези данни, но многослойната лична защита — уникални идентификационни данни, наблюдение и здравословен скептицизъм към непотърсени съобщения — остава най-добрата ви защита, докато разследванията протичат. Стойте бдителни за актуализации от McKesson и други засегнати организации и не чакайте заглавие, за да проверите повторно собствените си акаунти.




