Laboratoř v New Jersey se stává další statistikou úniku dat ve zdravotnictví
Centers Laboratory, poskytovatel zdravotnické diagnostiky se sídlem v Cedar Knolls v New Jersey, potvrdil únik dat, který postihl přibližně 540 000 osob. Incident má původ v útoku kyberzločinecké skupiny WorldLeaks, která v říjnu 2025 zařadila Centers Lab na svůj vyděračský web, kde tvrdila, že odcizila více než 1,6 milionu souborů o celkovém objemu přibližně 720 GB dat.
Rozsah tohoto úniku jej řadí mezi nejvýznamnější incidenty ve zdravotnictví, které byly letos zveřejněny. Podle dostupných informací kompromitovaná data zahrnují čísla sociálního pojištění a zdravotní záznamy – tedy údaje, které pro oběti představují dlouhodobé riziko přesahující prvotní zprávy v médiích. Na tomto případu je obzvlášť pozoruhodná časová osa: k oznámení úniku údajně došlo téměř rok po prvotním proniknutí, což podtrhuje, jak dlouho mohou odcizená zdravotní data kolovat, než jsou pacienti vůbec informováni.
Proč se diagnostické laboratoře neustále ocitají v hledáčku útočníků
Poskytovatelé zdravotnické diagnostiky, jako je Centers Laboratory, se nacházejí na nepříjemném průsečíku cenných dat a v mnoha případech nedostatečně zabezpečené infrastruktury. Laboratoře zpracovávají ohromné objemy citlivých informací, včetně čísel sociálního pojištění, údajů o pojištění a klinických výsledků, ale ne vždy disponují vyhrazenými bezpečnostními rozpočty, jaké mají nemocniční sítě nebo velké pojišťovny. Díky této kombinaci se stávají atraktivními cíli pro skupiny provozující vyděračské kampaně.
Tento vzorec není ojedinělý. Únik 1,8 milionu záznamů NYC Health i vyrovnání v případu Mt. Baker Imaging se týkaly zdravotnických organizací, které zpracovávaly citlivá diagnostická nebo zobrazovací data v takovém rozsahu, že se staly hlavními terči. Každý z těchto případů potvrzuje širší trend: útočníci se stále více zaměřují na dodavatelský řetězec ve zdravotnictví, nejen na největší nemocniční sítě, protože menší a střední poskytovatelé často představují snazší vstupní body, přičemž stále uchovávají data dostatečně cenná na to, aby je bylo možné zpeněžit.
Vyděračský manuál za únikem dat Centers Laboratory
WorldLeaks funguje podle již známého vyděračského modelu: proniknout do sítě, exfiltrovat velké objemy dat a poté vyhrožovat jejich zveřejněním, pokud nebude zaplaceno výkupné. Bez ohledu na to, zda Centers Laboratory zaplatila, zveřejnění na únikové stránce skupiny naznačuje, že data byla zveřejněna nebo nabídnuta k distribuci, což je standardní postup, když jednání selžou nebo k nim vůbec nedojde.
Tento přístup odráží širší posun v taktikách ransomwaru a vydírání. Namísto pouhého šifrování systémů nyní útočníci upřednostňují krádež dat, protože jim to dává páku i v případě, že má oběť kvalitní zálohy. Výzkum detekce ransomwaru ukázal, že téměř polovina obětí přijde o data ještě předtím, než si vůbec uvědomí, že útok probíhá, což pomáhá vysvětlit, proč podobné úniky mohou zůstat dlouho neodhaleny nebo nezveřejněny. Prodleva mezi kompromitací a veřejným oznámením, v tomto případě údajně téměř rok, dává útočníkům dostatek času na zneužití nebo prodej odcizených záznamů dříve, než mají dotčené osoby vůbec šanci se chránit.
Co to znamená pro vás
Pokud jste využili diagnostické služby Centers Laboratory nebo jste byli ošetřeni poskytovatelem, který přes ně posílá testy, vaše číslo sociálního pojištění a zdravotní údaje mohou být součástí odhaleného souboru dat. Protože čísla sociálního pojištění nelze změnit ani resetovat jako heslo, nese tento typ úniku dat riziko, které přetrvává roky, nikoli týdny.
Praktické kroky, které se vyplatí podniknout hned:
- Sledujte oznámení o úniku dat. Poskytovatelé zdravotní péče mají obvykle povinnost přímo informovat dotčené pacienty; neignorujte poštu nebo e-maily, které se tváří jako od Centers Laboratory nebo přidruženého poskytovatele.
- Zvažte zmrazení kreditních zpráv. Zmrazení vašich kreditních účtů u hlavních registrů je jedním z nejúčinnějších způsobů, jak zabránit zlodějům identity v otevírání nových účtů pomocí odcizeného čísla sociálního pojištění.
- Sledujte zdravotní záznamy a výpisy od pojišťovny. Zdravotní krádež identity, kdy někdo použije vaše údaje k čerpání péče nebo předepsání léků, může být hůře odhalitelná než finanční podvod.
- Buďte obezřetní vůči následným phishingovým pokusům. Po podobných únicích často následují podvodné e-maily nebo telefonáty, které se vydávají za dotčenou organizaci a nabízejí falešné přihlášení k „monitorování kreditu“ s cílem vylákat další osobní údaje.
Širší kontext bezpečnosti zdravotnických dat
Únik dat z Centers Laboratory je další připomínkou toho, že bezpečnost pacientských dat závisí na celém řetězci poskytovatelů, laboratoří, zobrazovacích center a fakturačních společností, nejen na nemocnici nebo klinice, kde je péče poskytována. Jak se vyděračské skupiny jako WorldLeaks nadále zaměřují na tento sektor, pacienti stále častěji řeší následky úniků z organizací, se kterými možná nikdy nepřišli do přímého kontaktu.
Proti úniku dat u poskytovatele, kterého jste si nevybrali, se nelze zcela ochránit. Rychlá reakce po obdržení oznámení, zmrazení kreditních zpráv, sledování výpisů a ostražitost vůči phishingu však zůstávají nejúčinnějším způsobem, jak omezit škody. Zůstat informován o tom, jak k těmto incidentům dochází a jaká data byla skutečně odhalena, je prvním krokem k vlastní ochraně – zejména v době, kdy úniky dat ve zdravotnictví nepřestávají plnit titulky.




