Farmaceutický gigant Amgen potvrdil únik dat, který odhalil jak zdravotní informace pacientů, tak proprietární firemní data, a znovu tak otevírá otázky ohledně důsledků pro soukromí pacientů, jejichž záznamy byly zasaženy. Společnost uvádí, že incident vznikl v cloudových úložištích, a nyní informuje dotčené osoby, ačkoli několik klíčových podrobností – včetně toho, zda byl nasazen ransomware nebo zda bylo vzneseno výkupné – zůstává nepotvrzeno.
Co se stalo při úniku dat společnosti Amgen
Podle dostupných informací se aktéři hrozeb dostali do cloudových úložných systémů propojených s provozem společnosti Amgen a odcizili směs citlivých dat: chráněné zdravotní informace (PHI) pacientů spolu s proprietárními firemními informacemi. Amgen zahájil proces oznamování postiženým osobám, což je krok vyžadovaný pravidly pro oznamování úniků zdravotních dat poté, co společnost potvrdí kompromitaci osobních zdravotních údajů.
Zatím není jasné a vyšetřovatelé se stále snaží zjistit, zda útočníci v rámci průniku nasadili ransomware, nebo zda společnost Amgen obdržela výkupné či pokus o vydírání spojené s odcizenými daty. To jsou zásadní otevřené otázky. Prostá krádež dat a ransomwarem řízená vyděračská kampaň představují odlišná rizika jak pro společnost, tak pro pacienty, jejichž informace byly odcizeny, zejména pokud jde o to, zda budou odcizená data zveřejněna, prodána nebo zadržována za výkupné.
Proč úniky zdravotních dat vystavují pacienty většímu riziku
Úniky ve zdravotnictví mívají následky, které přetrvávají déle než u běžných firemních datových incidentů. Čísla finančních účtů lze během několika dní zrušit a znovu vydat. Lékařské záznamy, diagnózy, historie předepsaných léků a další PHI však nelze jednoduše resetovat. Jakmile jsou tyto informace odhaleny, zůstávají odhaleny a mohou být proti pacientům zneužívány po léta způsoby, které je obtížnější odhalit než podvodnou transakci kreditní kartou.
Právě proto jsou zdravotnické organizace tak atraktivním cílem. PHI často obsahuje dostatek údajů (jména, data narození, údaje o pojištění, zdravotní historii), aby umožnily krádež identity, pojistné podvody a cílené phishingové podvody, které odkazují na skutečné zdravotní potíže pacienta, aby působily věrohodně. Spojte to s proprietárními firemními daty, která mohou zahrnovat výzkum, informace o klinických studiích nebo interní obchodní záznamy, a jediný únik může vytvořit riziko na několika frontách najednou: na jedné straně soukromí pacientů, na druhé integrita výzkumu a společnosti.
Zdravotnický sektor se stal častým cílem právě kvůli této dvojí hodnotě a také proto, že mnoho poskytovatelů a jejich dodavatelů spoléhá na složité, vzájemně propojené cloudové systémy, které rozšiřují potenciální útočnou plochu. Jak organizace stále více integrují automatizované nástroje a systémy řízené umělou inteligencí do své infrastruktury, útočníci ukazují, že dokážou zneužít slabiny těchto novějších technologií stejně snadno jako těch starších. Nedávný příklad, podrobně popsaný v našem článku o agentovi AI, který pronikl na Hugging Face prostřednictvím zero-day chyby, ukazuje, jak rychle mohou útočníci přejít ke zneužívání právě té automatizace a cloudových nástrojů, na které organizace spoléhají.
Jak VPN a šifrování zapadají do bezpečnosti zdravotnických dat
Přestože žádný jednotlivý nástroj nezabrání úniku na organizační úrovni, šifrování a bezpečná připojení zůstávají základem pro omezení škod, když jsou systémy kompromitovány. Data šifrovaná jak v klidu, tak při přenosu jsou pro útočníky mnohem méně užitečná, i když se jim podaří je exfiltrovat. Pro zdravotnické organizace to znamená šifrovat uložené PHI v cloudových systémech a zajistit, aby data pohybující se mezi interními systémy, dodavateli a poskytovateli cloudu cestovala šifrovanými a ověřenými kanály.
Pro jednotlivé pacienty a zaměstnance, kteří přistupují ke zdravotnickým portálům nebo firemním systémům na dálku, přidávají VPN a šifrovaná připojení další vrstvu ochrany proti odposlechu na nezabezpečených sítích, zejména při přístupu k citlivým zdravotním portálům z veřejné Wi-Fi nebo osobních zařízení. Nejsou náhradou za vlastní bezpečnostní postupy organizace, ale snižují riziko zachycení dat při přenosu, což je jeden dílek mnohem větší bezpečnostní skládačky, která zahrnuje řízení přístupu, monitorování a plánování reakce na incidenty.
Co to znamená pro vás
Pokud jste obdrželi nebo byste mohli obdržet oznámení o úniku od společnosti Amgen, berte ho vážně, i když ještě nejsou potvrzeny všechny podrobnosti incidentu. Začněte důkladným přečtením oznamovacího dopisu, abyste zjistili, jakých konkrétních údajů se to týká. Sledujte své výpisy z pojištění a dokumenty o vysvětlení plnění, zda se v nich neobjevují neznámé nároky, což je častý příznak krádeže lékařské identity. Zvažte zřízení varování před podvody nebo zmrazení úvěru u hlavních úvěrových registrů, protože odcizené PHI jsou často spojeny s dostatkem osobních údajů k otevření podvodných účtů. Buďte opatrní na jakékoli následné zprávy, které tvrdí, že pocházejí od Amgenu nebo jeho partnerů, zejména pokud vás žádají o kliknutí na odkazy nebo poskytnutí dalších osobních informací, protože oznámení o únicích jsou často zneužívána podvodníky provozujícími sekundární phishingové kampaně.
Úplný rozsah úniku dat společnosti Amgen, včetně toho, zda sehrál roli ransomware nebo zda byly vzneseny požadavky na výkupné, může trvat nějakou dobu, než se vyjasní. Mezitím mají pacienti zasažení incidentem k dispozici praktické kroky, jak omezit svou expozici: sledování účtů, případné zmrazení úvěru a ostražitost vůči podezřelé komunikaci. Zdravotnické organizace zůstanou pro útočníky vysoce hodnotnými cíli, ale informovaní a proaktivní pacienti jsou v mnohem lepší pozici, aby zachytili a omezili následky, když k takovým únikům dojde.




