Две нарушения на сигурността в здравеопазването, една лоша седмица за пациентските данни

Свеж преглед на инциденти със сигурността, съставен от Secret CISO, подчертава колко изложени остават здравните организации на изнудвачески кибератаки. Сред водещите събития: нарушение на сигурността в OnePoint Patient Care, което според съобщенията е засегнало 800 000 пациенти в хоспис, и твърдяно изнудване за данни от 1,3 терабайта, насочено срещу фармацевтичния гигант Novo Nordisk.

Инцидентът с OnePoint Patient Care е особено тревожен заради това, което е било изложено. Според репортажите компрометираните записи съчетават медицинска информация, данни за застраховки и идентификационни данни — точно комбинацията, която прави нарушенията в хосписи и свързани с тях услуги толкова разрушителни. Групата INC Ransom е поела отговорност за атаката, представяйки я като едно от по-значимите събития с нарушение на здравни данни, докладвани този месец.

Отделно, Novo Nordisk се сблъска с опит за изнудване, включващ报告ирани 1,3TB данни. Въпреки че пълните подробности за това какво е било откраднато остават ограничени в публичните репортажи, самият мащаб сигнализира за вида мащабна кражба на данни, която е станала обичайна при ransomware кампании с двойно изнудване, при които атакуващите както криптират системи, така и заплашват да изтекат откраднати файлове, освен ако не им бъде платено.

Защо данните от хосписи и фармацевтика са основна цел

Здравните записи са ценни за атакуващите именно защото рядко съществуват самостоятелно. Досието на пациент в хоспис обикновено включва клинична история, застрахователни идентификатори и лична идентификационна информация — всичко на едно място. Тази комбинация позволява на престъпниците да опитат застрахователна измама, кражба на самоличност и целенасочени фишинг кампании, използвайки подробности, които изглеждат легитимни, защото са такива.

Това не е изолиран модел. Групите за ransomware все по-често се фокусират върху здравни доставчици и свързани услуги, защото данните са чувствителни, оперативните залози са високи, а организациите често се чувстват принудени да платят бързо, за да избегнат прекъсване на грижата за пациентите. Федералните агенции многократно са сигнализирали за тази тенденция; съвместните предупреждения за заплахи като ransomware Gunra, например, изрично посочиха насочването към здравния и финансовия сектор като нарастваща тревога. Свързан анализ на същото предупреждение отбеляза как агресивните тактики за двойно изнудване — кражба на данни преди криптирането им — са станали стандартна практика в множество ransomware операции, не само тези, посочени в този конкретен преглед.

Рядка присъда: Осъждането на партньор на Conti

Сред новините за нарушенията прегледът също така报告ира конкретен правен резултат: американски съд осъди украински гражданин на четири години затвор за ролята му в ransomware атаки на Conti. Conti беше една от най-продуктивните и разрушителни ransomware операции на последните няколко години, изнудвайки голям брой организации, преди инфраструктурата ѝ да бъде нарушена. Присъдите, свързани пряко с бандата, са били редки, което прави това осъждане забележително, дори ако ролята на индивида е била една част от много по-голямо престъпно предприятие.

Случаят е напомняне, че действията на правоприлагащите органи срещу ransomware оператори се случват, дори години след атака, но рядко се случват в мащаба или скоростта, необходими, за да се предотвратят нови нарушения междувременно. Активно експлоатираните zero-day уязвимости в Windows, също отбелязани в същия преглед, подчертават, че атакуващите продължават да намират нови входни точки, дори когато по-стари случаи преминават през съдилищата.

Какво означава това за вас

Ако вие или член на семейството ви е имал взаимодействие с доставчик на хосписни услуги, застрахователна компания или фармацевтична услуга, свързана с тези инциденти, струва си да третирате медицинските и застрахователните си записи като потенциално изложени. Нарушенията на здравни данни като тези често не водят до незабавна финансова измама, но откраднатата медицинска и идентификационна информация може да циркулира месеци или години, преди да бъде злоупотребена.

За обикновените потребители няколко практични навика помагат много: следете застрахователните извлечения за непознати искове, внимавайте за фишинг имейли, които споменават реални медицински доставчици, и използвайте уникални пароли за здравните портали. Когато осъществявате достъп до чувствителни медицински акаунти в публични или споделени мрежи, VPN добавя слой защита, като криптира връзката ви, въпреки че няма да предотврати нарушение от страна на доставчика. Истинската защита срещу инциденти като нарушението на OnePoint Patient Care трябва да дойде от организациите, които държат данните, а не само от индивидите, чиито данни са те.

Основни изводи

  • Проверете за уведомления за нарушения, ако наскоро сте използвали хосписни, аптечни или свързани медицински услуги, и ги прочетете внимателно, вместо да ги прегледате набързо.
  • Поискайте копие от медицинските си записи и извлеченията за обяснение на обезщетения от застраховката периодично, за да хванете неоторизирана активност рано.
  • Използвайте силни, уникални идентификационни данни за всеки здравен портал и активирайте многофакторна автентикация, където се предлага.
  • Отнасяйте се към твърденията на ransomware групите с предпазливост, но не с отхвърляне; проверката отнема време, но основното излагане често е реално.
  • Бъдете наясно, че осъждания като присъдата на партньора на Conti показват, че отчетността е възможна, но превенцията все още зависи от практиките за сигурност на организациите, на които поверявате данните си.