Co se stalo při ransomwarovém útoku DeadLock na společnost Diater

Únik zdravotních záznamů z ransomwarového útoku na společnost Diater ohrozil desetiletí citlivých zdravotních údajů poté, co se do systémů biofarmaceutické společnosti infiltrovala ransomwarová skupina DeadLock napojená na Rusko. Společnost Diater, která vyvíjí produkty pro léčbu alergií a imunoterapii, údajně uchovávala klinické historie a farmakovigilanční data (záznamy používané ke sledování bezpečnosti a vedlejších účinků léků) po dobu přibližně deseti let. Tento archiv se nyní stal součástí toho, co bezpečnostní výzkumníci označují jako útok dvojitého vydírání – taktiku, při níž hackeři nejen zašifrují soubory oběti, ale také předem ukradnou kopie dat a následně vyhrožují jejich veřejným zveřejněním, pokud nebude zaplaceno výkupné.

Tento přístup dvojího nátlaku se stal jedním z charakteristických rysů moderních ransomwarových operací. I když společnost dokáže obnovit své systémy ze záloh a vyhnout se placení za odemčení zašifrovaných souborů, útočníci stále drží páku: hrozbu vystavení ukradených záznamů veřejnosti nebo jejich prodeje dalším zločincům. Pro společnost působící ve zdravotnictví, jako je Diater, je tato páka obzvláště silná, protože dotčená data zahrnují některé z nejosobnějších informací, které člověk může mít – svou zdravotní historii.

Proč taktiky dvojitého vydírání činí zdravotnická data obzvláště zranitelnými

Zdravotnické a farmaceutické organizace jsou již dlouho atraktivními cíli pro ransomwarové skupiny a důvody jsou zřejmé. Zdravotní záznamy jsou nabité cennými, těžko změnitelnými osobními údaji: diagnózami, historií léčby, záznamy o lécích a v tomto případě i farmakovigilančními daty sledujícími, jak pacienti reagovali na konkrétní léky. Na rozdíl od ukradeného čísla kreditní karty, které lze zrušit a znovu vydat, klinickou historii člověka nelze po jejím odhalení jednoduše nahradit.

Dvojité vydírání riziko znásobuje, protože odstraňuje záchrannou síť, kterou dříve poskytovaly zálohy. Před deseti lety mohla dobře připravená organizace do značné míry neutralizovat ransomwarový útok obnovením ze zálohy a odmítnutím platby. Dnes útočníci, jako je skupina stojící za DeadLockem, s touto možností počítají a data nejprve ukradnou, čímž z každého ransomwarového incidentu činí potenciální únik dat bez ohledu na to, jak rychle jsou systémy obnoveny. Tento posun proměnil ransomwarové útoky na organizace spojené se zdravotnictvím v přetrvávající a vyvíjející se problém, který nadále přitahuje pozornost daleko za hranice jednotlivých incidentů.

Co pro pacienty znamená odhalení klinických historií a farmakovigilančních dat

Pro pacienty, jejichž informace byly součástí archivu společnosti Diater, přesahují obavy prosté ztráty soukromí. Klinické historie mohou odhalit chronická onemocnění, alergie, léčbu duševního zdraví nebo podrobnosti o reprodukčním zdraví – informace, které lze využít k cílenému phishingu, pojistným podvodům nebo diskriminaci, pokud se dostanou do nesprávných rukou. Farmakovigilanční data, která sledují nežádoucí účinky léků, mohou být podobně citlivá, protože často spojují identitu pacienta s konkrétními léky a zdravotními výsledky po delší dobu.

Vzhledem k tomu, že tato data byla uchovávána přibližně deset let, rozsah odhalení se neomezuje pouze na nedávné pacienty. Jednotlivci, kteří využili služeb společnosti Diater dlouho předtím, než byl únik oznámen, mohou mít v kompromitovaném archivu stále své záznamy. Toto dlouhé okno uchovávání je připomínkou, že data nemusí být aktuální, aby byla pro útočníky cenná – nebo škodlivá pro lidi, které popisují.

Jak mohou pacienti a poskytovatelé zdravotní péče snížit riziko úniku zdravotních údajů

Pacienti sice nemohou ovlivnit, jak společnost jako Diater zabezpečuje svou infrastrukturu, existují však kroky, které snižují osobní riziko po jakémkoli úniku dat ve zdravotnictví. Dávejte si pozor na phishingové e-maily nebo hovory, které odkazují na konkrétní zdravotní údaje, protože ukradená klinická data se často používají k tomu, aby pokusy o podvod byly přesvědčivější. Zvažte zřízení varování před podvodem nebo zmrazení úvěru, pokud oznámení o úniku naznačuje, že spolu se zdravotními záznamy byly zahrnuty i informace relevantní pro krádež identity. A pokud je to možné, ptejte se poskytovatelů zdravotní péče a partnerských organizací na jejich zásady uchovávání dat, protože desetiletí uložených záznamů představuje desetiletí akumulovaného rizika, pokud jsou tato data někdy kompromitována.

Na organizační straně tento incident posiluje širší vzorec, který bezpečnostní výzkumníci sledují: ransomwarové skupiny zdokonalují své metody a rozšiřují své cíle nad rámec zjevných finančních institucí. Regulační orgány v jiných regionech již začaly bít na poplach ohledně toho, jak rychle se tyto taktiky vyvíjejí. Tchajwanské úřady pro kybernetickou bezpečnost například nedávno vydaly varování před ransomwarem poháněným umělou inteligencí zaměřeným na kritické sektory, což ilustruje, že techniky použité proti společnosti Diater jsou součástí mnohem větší, stále se vyvíjející hrozby, nikoli ojedinělou událostí.

Co to znamená pro vás

Pokud jste někdy byli pacientem nebo klientem spojeným se zdravotnickým či farmaceutickým poskytovatelem, incidenty, jako je únik zdravotních záznamů z ransomwarového útoku na společnost Diater, jsou užitečným podnětem k přezkoumání vlastní digitální hygieny. To znamená ověřit, zda vám byla přímo zaslána nějaká oznámení o úniku dat, sledovat neobvyklou aktivitu na účtech a být skeptičtí vůči nevyžádaným zprávám, které odkazují na zdravotní údaje, a to i těm, které znějí důvěryhodně.

Klíčové poznatky

  • Útoky ransomwaru s dvojitým vydíráním kradou data před jejich zašifrováním, takže obnova systémů neeliminuje riziko odhalení.
  • Klinické historie a farmakovigilanční data jsou obzvláště citlivé, protože je nelze znovu vydat jako heslo nebo číslo karty.
  • Dlouhá doba uchovávání dat, jako je desetiletí záznamů společnosti Diater, rozšiřuje okruh lidí potenciálně zasažených jediným únikem.
  • Pacienti by si měli dávat pozor na cílený phishing a po jakémkoli oznámení o úniku zdravotních údajů zvážit monitorování úvěru.
  • Tento útok zapadá do širšího vzorce, kdy ransomwarové skupiny zdokonalují svou taktiku napříč odvětvími a regiony, nejen ve zdravotnictví.