Gangy vyděračů zdokonalily taktiku, která činí zdravotnické organizace obzvláště zranitelnými: dvojité vydírání. Namísto pouhého uzamčení systémů nemocnic či pojišťoven a požadování platby za obnovení přístupu nyní útočníci nejprve odcizí citlivé soubory a poté vyhrožují jejich zveřejněním, pokud nebude zaplaceno výkupné. Pro pacienty to znamená, že následky úniku dat ve zdravotnictví nekončí výpadkem systémů. Může to znamenat, že hluboce osobní záznamy, včetně poznámek o duševním zdraví a anamnézy léčby, skončí veřejně odhalené.

Co je ransomware s dvojitým vydíráním?

Tradiční ransomware útoky byly poměrně přímočaré: zašifrovat soubory oběti a poté požadovat platbu za dešifrovací klíč. Dvojité vydírání přidává druhou vrstvu nátlaku. Ještě před zašifrováním útočníci potichu odcizí kopie citlivých dat. I když má oběť solidní zálohy a může obnovit své systémy bez placení, zločinci tak stále drží páku. Mohou vyhrožovat zveřejněním ukradených souborů na webech pro úniky dat nebo jejich prodejem dalším pachatelům, čímž nutí organizace k nemožné volbě mezi zaplacením a riskováním veřejného úniku dat.

Tato strategie se rozšířila v mnoha odvětvích, ale ve zdravotnictví má jiný dopad. Podle doporučení Národních institutů zdraví o rizicích úniků zdravotních údajů mají zdravotní záznamy jedinečnou citlivost, jakou jiná ukradená data často nemají. Uniklé číslo kreditní karty lze zrušit a vydat nové. Uniklá diagnóza duševního zdraví, HIV status nebo záznamy o léčbě závislostí nelze vzít zpět, jakmile se stanou veřejnými.

Proč jsou zdravotnická data hlavním cílem

Poskytovatelé zdravotní péče, pojišťovny a jejich mnozí externí dodavatelé sedí na obrovském množství informací: čísla sociálního zabezpečení, údaje o pojištění, historie receptů a klinické poznámky. Tato kombinace činí zdravotnická data neobvykle cenná na podzemních trzích a neobvykle bolestivá při odhalení. Útočníci to vědí, a proto se tento sektor stal oblíbeným cílem ransomwarových operací využívajících dvojité vydírání.

Je také třeba poznamenat, že zdravotnické organizace často fungují na složitých propojených sítích zahrnujících systémy elektronických zdravotních záznamů, fakturační platformy, pojišťovací clearingová centra a externí smluvní partnery. Každé z těchto propojení je potenciálním vstupním bodem. Slabina u jednoho dodavatele se může projevit jako odhalení pacientů napříč celou sítí poskytovatelů.

Riziko hrozí, i když jste si poskytovatele nikdy nevybrali

Jednou z nejfrustrujících stránek ransomwarových incidentů ve zdravotnictví je, že pacienti často nemají přímý vztah s organizací, která byla napadena. Vaše data mohou procházet laboratoří, která zpracovává vaše krevní testy, fakturační společností, kterou si váš lékař najímá, nebo pojišťovacím zprostředkovatelem, o kterém jste nikdy neslyšeli. Tyto organizace jste si nevybrali, nemůžete snadno ověřit jejich bezpečnostní postupy, a přesto únik u kterékoliv z nich může ohrozit vaše osobní zdravotní informace.

To je jeden z důvodů, proč je problém ransomwaru ve zdravotnictví spíše sdílenou starostí než záležitostí jednotlivců. Žádná míra osobní opatrnosti zcela neochrání pacienta před únikem dat v nemocničních, laboratorních či back-endových systémech pojišťoven.

Jak chránit své zdravotní záznamy

I když nemůžete ovlivnit, jak každý zdravotnický prodejce zabezpečuje svou síť, můžete omezit vlastní vystavení riziku při používání pacientských portálů, platforem telemedicíny a webů pojišťoven.

Při přístupu k pacientským portálům na veřejné nebo sdílené Wi-Fi, například na klinice, na letišti nebo v kavárně, používejte VPN. To zašifruje vaše připojení, takže přihlašovací údaje a data relace nejsou snadno zachytitelné na nezabezpečených sítích.

Na každém pacientském portálu a pojišťovacím účtu, který to nabízí, si zapněte vícefaktorové ověřování. I když dojde k úniku přihlašovacích údajů jinde, MFA přidává zásadní bariéru proti neoprávněnému přístupu.

Pro každý účet související se zdravotnictvím používejte jedinečná, silná hesla, místo abyste heslo používali znovu z jiné stránky. Tzv. credential stuffing, kdy útočníci zkouší ukradená hesla na více službách, je běžným navazujícím krokem po únicích.

Sledujte výpisy z pojištění a účty za lékařskou péči a všímejte si neznámých poplatků nebo služeb, což může být včasným signálem zneužití vašich zdravotních informací.

Přímo se ptejte svých poskytovatelů na jejich postupy při zabezpečení dat a oznamování úniků. Pacienti mají právo rozumět tomu, jak jsou jejich informace chráněny.

Co to znamená pro vás

Ransomware s dvojitým vydíráním změnil kalkulaci pro zdravotnické organizace i pacienty. Už nejde jen o to, zda nemocnice dokáže po útoku obnovit své systémy. Jde o to, zda vaše nejcitlivější osobní záznamy neskončí zveřejněné tak, aby si je kdokoli mohl najít. Protože pacienti si často nemohou vybrat, kteří prodejci nakládají s jejich daty v zákulisí, osobní ostražitost má větší význam než kdy jindy, i když to není úplné řešení.

Realita je taková, že ransomwarové incidenty ve zdravotnictví budou pravděpodobně pokračovat, dokud bude dvojité vydírání pro útočníky ziskové. Posílení vlastního zabezpečení účtů, používání VPN na nezabezpečených sítích a sledování neobvyklé aktivity na účtu únik u vašeho poskytovatele nezastaví, ale může omezit, kolik škody se dostane k vám osobně.

Být informován o tom, jak tyto útoky fungují, a podnikat základní ochranné kroky popsané výše, je jednou z mála forem kontroly, kterou pacienti v tomto prostředí skutečně mají. Malé návyky, jako je zapnutí vícefaktorového ověřování a šifrování připojení na veřejných sítích, se sčítají, zejména v době, kdy taktiky dvojitého vydírání nadále masivně cílí na zdravotnický sektor.