ShinyHunters посочва Exact Sciences като своята най-нова цел
Групата за изнудване ShinyHunters обяви Exact Sciences Corporation — диагностичната компания, собственост на Abbott, която стои зад широко използвания скрининг тест за рак на дебелото черво Cologuard — за своята най-нова жертва. Твърдението се появи заедно с отделна публикация от друга група, Chaos, която заявява, че е пробила Sleeman Breweries, канадска пивоварна компания. И двете твърдения излязоха на фона на непрекъснатото обновяване на сайтове за изтичане на информация в тъмната мрежа, където групи за рансъмуер и изнудване на данни публично назовават организации, за да ги притиснат да платят.
Както е типично при подобни твърдения, подробностите за това какви данни ShinyHunters твърди, че е получила, не са независимо потвърдени от Exact Sciences или Abbott към момента на това отразяване. Групите за изнудване рутинно публикуват имена на жертви преди каквото и да е потвърждение за откраднати данни, използвайки заплахата от разкриване като лост за натиск. Това, което прави това твърдение забележително, не е само корпоративното име, а естеството на самия бизнес: Exact Sciences обработва диагностични тестове, свързани със скрининг за рак, което означава, че всяко излагане на данни би могло да засегне дълбоко чувствителна здравна и генетична информация, а не рутинни идентификационни данни за акаунти.
Защо пробивите на здравни и генетични данни носят извънредно голям риск
Не всички пробиви на данни имат еднаква тежест. Когато базата данни с клиенти на търговец на дребно бъде изложена, последствията обикновено включват откраднати пароли, данни за плащане или информация за акаунти в програми за лоялност — всички те могат да бъдат променени или наблюдавани. Здравните и генетичните данни са различни. Диагностичната история на пациента, резултатите от тестове или генетичните маркери не могат да бъдат нулирани като парола. Веднъж изложена, тази информация остава разкрита завинаги.
Диагностичните компании като Exact Sciences се намират на пресечната точка между здравните досиета и лабораторните данни, което означава, че един пробив потенциално би могъл да изложи не само имена и данни за контакт, но и подробности за медицински състояния, резултати от тестове и застрахователна информация. Тази комбинация е ценна за престъпниците, защото позволява високотаргетиран фишинг, медицинска кражба на самоличност и застрахователни измами, които са по-трудни за откриване от жертвите, отколкото обикновена компрометация на кредитна карта.
Това не е първият път, в който ShinyHunters преследва данни, свързани със здравеопазването. Групата преди това заяви пробив на 8,8 TB данни от Amazon One Medical — друг случай, в който компания, свързана със здравеопазването, се оказа назована на сайт за изтичане на информация. Повтарящото се насочване към цели в здравния сектор предполага умишлена стратегия: чувствителните медицински данни създават спешност и страх, които групите за изнудване могат да използват, за да ускорят преговорите за откуп.
Стъпки, които пациентите трябва да предприемат сега
Ако сте използвали Cologuard или която и да е диагностична услуга на Exact Sciences, има практически стъпки, които си струва да предприемете, докато твърдението се разследва и бъде потвърдено или отхвърлено от компанията:
- Следете за официална комуникация. Легитимните уведомления за пробив ще дойдат директно от Exact Sciences или Abbott, а не от непоискани имейли или обаждания, които ви молят да потвърдите данните за акаунта си.
- Наблюдавайте за опити за фишинг. Измамниците често използват заглавия за пробиви, за да изпращат фалшиви съобщения от типа „резултатите ви са готови“ или „потвърждение на акаунта“. Бъдете скептични към всяко съобщение, което препраща към резултатите от тестовете ви и ви моли да кликнете върху линк или да предоставите лична информация.
- Преглеждайте застрахователните и медицинските извлечения. Медицинската кражба на самоличност често се проявява първо като непознати такси или услуги в застрахователните обяснения на ползите.
- Обмислете замразяване на кредита или предупреждение за измама, ако сте загрижени за кражба на самоличност, произтичаща от изложени лични данни, дори ако самите генетични данни не могат да бъдат „замразени“.
- Попитайте вашия доставчик за съхранението на данни. Пациентите имат право да попитат колко дълго една лаборатория или диагностична компания съхранява данните от тестове и дали те се споделят с трети страни.
Модел на насочване към здравни и институционални цели
ShinyHunters си е изградила репутация с твърдения за мащабни пробиви в редица сектори, не само в здравеопазването. Групата преди това заяви 275 милиона записа при пробив, свързан с Instructure — компанията зад учебната платформа Canvas — и отделно твърди, че е откраднала 297 GB данни от HR системите на Съвета на Европа. Образователните институции също усетиха непреките последици от тези кампании, както се видя, когато втори пробив на данни, свързан с Canvas, наруши изпитите в Penn State и други университети.
Взети заедно, тези твърдения показват група, готова да преследва цели в образованието, правителството, а сега и в здравната диагностика — навсякъде, където са концентрирани големи обеми чувствителни лични данни. Твърдението за Sleeman Breweries от Chaos, появило се в същия новинарски цикъл, отразява колко разпространен е станал този модел на изнудване в индустрии, далеч отвъд традиционните киберсигурностни проблеми.
Какво означава това за вас
Дори преди Exact Sciences да потвърди или отхвърли обхвата на този инцидент, самото твърдение е напомняне, че здравните и диагностичните компании са привлекателни цели именно защото данните, които съхраняват, не могат лесно да бъдат подменени. Пациентите трябва да третират всяка комуникация, която препраща към резултати от тестове или достъп до акаунт, с повишено внимание, докато официални изявления не изяснят какво се е случило.
Основни изводи
- ShinyHunters обяви Exact Sciences Corporation, собственост на Abbott, за нова жертва на сайт за изтичане на информация в тъмната мрежа.
- Пробивите на здравни и генетични данни носят дългосрочен риск, защото тази информация не може да бъде нулирана като парола.
- Пациентите, които са използвали Cologuard или услуги на Exact Sciences, трябва да следят за опити за фишинг и да преглеждат медицинските и застрахователните си извлечения за нередности.
- Това твърдение се вписва в по-широк модел на ShinyHunters, насочен към големи хранилища на чувствителни лични данни в секторите на здравеопазването, образованието и институциите.
С появата на подробности, информирането чрез потвърдени изявления на компанията, а не реакцията на непотвърдени твърдения от тъмната мрежа, остава най-ефективният начин пациентите да се защитят.




