Federální agentury uvádějí, že kyberzločinecká skupina známá jako Diaxin Team zasáhla zdravotnické organizace ransomwarem a ukradla data pacientů. Pro pacienty je toto varování připomínkou, že ty nejcitlivější informace o vás často spočívají v systémech, které nekontrolujete. Tento příspěvek vysvětluje, co úřady uvedly o aktivitě ransomwaru Diaxin Team ve zdravotnictví, jak bývají ukradené záznamy zneužívány a které praktické kroky snižují vaše vystavení riziku.
Co podle úřadů Diaxin Team provedl
Podle zprávy od Chief Healthcare Executive federální agentury popisují Diaxin Team jako kyberzločineckou skupinu, která cílila na zdravotnické organizace ransomwarem a ukradla data pacientů. Tato kombinace je důležitá. Ransomware šifruje systémy, takže je personál nemůže používat, zatímco krádež dat dává útočníkům druhou páku: zaplaťte, nebo mohou být ukradené informace zveřejněny.
Poznámka k názvu: zdrojový článek používá pravopis „Diaxin", zatímco jiná publikovaná reportáž a bezpečnostní trackery píší název skupiny „Daixin". Zdá se, že odkazují na stejnou skupinu. Jiné zpravodajství také poukazuje na společné doporučení Agentury pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA), FBI a Ministerstva zdravotnictví a sociálních služeb ohledně aktivity této skupiny.
Zdrojové shrnutí nejmenuje konkrétní oběti ani neuvádí čísla, takže je nejlepší nepředpokládat, kolik pacientů je zasaženo. Pokud bude váš poskytovatel někdy zapojen do podobného incidentu, samotná organizace je spolehlivým místem, kde se dozvíte, co se stalo s vašimi záznamy.
Jak jsou ukradená data pacientů zneužívána
Lékařské záznamy jsou cenné, protože v sobě spojují mnoho druhů osobních informací na jednom místě. V závislosti na poskytovateli může záznam obsahovat vaše jméno, adresu, datum narození, údaje o pojištění a zdravotní historii. To je více než dost na způsobení problémů daleko přesahujících původní útok.
Běžné způsoby zneužití tohoto druhu dat zahrnují:
- Krádež identity: Jména, data narození a vládní identifikátory mohou být použity k otevření účtů nebo žádosti o úvěr na vaše jméno.
- Zdravotní a pojistné podvody: Údaje o pojištění mohou být použity k účtování služeb, které jste nikdy neobdrželi, což může zaneřádit vaše záznamy a historii dávek.
- Phishing a podvody: Útočníci, kteří znají vašeho poskytovatele, vaše schůzky nebo vaše diagnózy, mohou napsat přesvědčivé zprávy, které vypadají, jako by přišly z kliniky nebo od pojišťovny.
- Vydírání: Citlivé zdravotní údaje mohou být použity k nátlaku na organizaci nebo v některých případech na jednotlivce.
Nátlaková taktika stojící za těmito útoky je často web pro veřejné úniky, kde zločinci uvádějí oběti a hrozí zveřejněním dat. Naše zpravodajství o nároku ransomwaru Gerrity Stone ukazuje, jak tyto výpisy fungují a proč nárok na webu pro úniky není totéž jako plně potvrzený incident. Podobně naše zpráva o nároku ShadowByt3$ proti Nottingham Trent University ilustruje, jak rychle následují otázky o uniklých datech po oznámení ransomwaru.
Proč VPN neochrání data, která poskytovatel již ztratil
Protože se jedná o web o soukromí, stojí za to být přímý: VPN není obranou proti tomuto typu útoku. VPN šifruje provoz mezi vaším zařízením a serverem VPN a může skrýt vaši IP adresu před navštěvovanými stránkami. S daty, která nemocnice, klinika nebo poskytovatel fakturace ukládá na svých vlastních serverech, nedělá nic.
Při incidentu ransomwaru a krádeže dat útočníci míří na systémy organizace, ne na vaše domácí připojení. Jakmile poskytovatel uchovává vaše záznamy a vetřelec je zkopíruje, žádný nástroj na vašem zařízení je nemůže vrátit zpět. VPN může být stále rozumnou vrstvou pro věci, jako je používání veřejné Wi-Fi pro přístup k portálu pacienta, ale neměla by být zaměňována s ochranou proti narušení u poskytovatele.
Realistickým cílem po úniku ve zdravotnictví je omezení škod: učinit ukradené informace obtížněji použitelnými a včas odhalit zneužití.
Co to pro vás znamená
Nemůžete zabránit tomu, aby se zdravotnická organizace stala terčem, ale můžete omezit, co může útočník s vašimi informacemi udělat. Hlavními riziky jsou podvody s využitím vaší identity a podvody spoléhající na podrobnosti z vaší zdravotní historie. Jednat včas je mnohem snazší než uklízet následky, a většina níže uvedených kroků je zdarma.
Kroky, které mohou pacienti podniknout k omezení vystavení riziku
Sledujte oznámení o únicích. Poskytovatelé, kteří utrpí únik, obvykle informují zasažené pacienty poštou nebo e-mailem. Tyto dopisy pečlivě čtěte, místo abyste je vyhazovali, a jakékoli e-mailové oznámení ověřte kontaktováním poskytovatele prostřednictvím telefonního čísla, kterému již důvěřujete.
Zpřísněte své přihlašovací údaje. Změňte heslo na portálu pacienta a na jakémkoli účtu, který ho sdílí. Použijte jedinečné heslo pro každý účet, ideálně uložené ve správci hesel, a zapněte vícefaktorové ověřování všude, kde je nabízeno.
Zmrazte svůj úvěr. Zmrazení úvěru omezuje otevírání nových účtů na vaše jméno a obecně nic nestojí. Pokud únik zahrnuje identifikátory, jako je vaše datum narození nebo vládní identifikační číslo, je zmrazení jedním z nejsilnějších dostupných kroků.
Sledujte vyúčtování a pojistné výpisy. Kontrolujte vysvětlení dávek a lékařské účty kvůli službám, které nepoznáváte. Cokoli podezřelého neprodleně nahlaste své pojišťovně a poskytovateli.
Buďte skeptičtí k neočekávaným zprávám. Zprávy, které zmiňují vašeho lékaře, výsledek testu nebo nezaplacený účet, mohou být vytvořeny z ukradených dat. Neklikejte na odkazy ani neposkytujte informace; místo toho kontaktujte organizaci přímo.
Klíčové poznatky
Federální varování o Diaxin Team ukazuje, že ransomware gangy spojují uzamčení systémů s krádeží dat pacientů. VPN nemůže vrátit zpět narušení na straně poskytovatele, takže nejúčinnější ochranou jsou praktické kroky: kontrolujte oznámení o únicích od svých poskytovatelů, aktualizujte hesla a zapněte vícefaktorové ověřování, zmrazte svůj úvěr a sledujte vyúčtování. Pro více kontextu o tom, jak se vydírání prostřednictvím webů pro úniky odehrává, si přečtěte naše zpravodajství o nároku ransomwaru Gerrity Stone a věnujte tento týden několik minut zabezpečení účtů spojených s vaší zdravotní péčí.




