Nová vlna incidentů v oblasti kybernetické bezpečnosti opět přivedla zdravotnické organizace do centra pozornosti, přičemž únik dat společnosti McKesson a případ vydírání ransomwarem spojený s Berlínem patří k nejvýznamnějším z 15 sledovaných příběhů tohoto týdne. Společnost Boston Scientific, významný výrobce zdravotnických prostředků, také hlásila narušení provozu. Tyto incidenty společně připomínají, že únik dat ransomwarem ve zdravotnictví nekončí ve chvíli, kdy zmizí z titulků. Může zanechat pacientské záznamy, finanční údaje a přihlašovací údaje odhalené měsíce či roky poté.

Vydírání ransomwarem v Berlíně a únik dat společnosti McKesson: Co se stalo

Dva incidenty, které tento týden přitáhly nejvíce pozornosti, zahrnují vyděračské skupiny s agresivními tvrzeními o odcizených pacientských datech. Jeden případ se týká společnosti McKesson, velké společnosti poskytující zdravotnické a farmaceutické služby, u níž útočníci tvrdí, že získali citlivá data. Druhý případ se týká konfrontace s ransomwarem spojené s Berlínem, údajně spojené s vyděračskou skupinou Rhysida, která je známá tím, že na oběti tlačí vyhrožováním únikem odcizených souborů, pokud nebudou splněny požadavky na platbu. Společnost Boston Scientific, která vyrábí zdravotnické prostředky používané při péči o pacienty, také ve stejném sledovaném období zaznamenala narušení provozu.

Tyto případy jsou součástí širšího souboru 15 incidentů identifikovaných tento týden, zahrnujících útoky ransomwarem, úniky dat ve zdravotnictví, kritické zranitelnosti softwaru, phishingové kampaně a nově vznikající hrozby spojené s umělou inteligencí. Pro čtenáře, kteří chtějí podrobnější rozbor konkrétních vyděračských tvrzení v případech McKesson a Berlín a na co by si měli dát pozor dotčení pacienti, náš podrobný výklad konfrontace McKesson a berlínské skupiny Rhysida prochází časovou osu a praktické důsledky pro každého, koho se data mohou týkat.

Proč zdravotnická data zůstávají hlavním cílem ransomware útoků

Zdravotnické organizace jsou i nadále atraktivním cílem pro skupiny používající ransomware a vydírání z jednoduchého důvodu: pacientské záznamy jsou cenné a obtížně nahraditelné. Na rozdíl od ukradeného čísla kreditní karty, které lze zrušit a znovu vydat, zůstávají anamnézy, údaje o pojištění a záznamy o léčbě relevantní neomezeně dlouho. Díky tomu jsou odcizená zdravotní data užitečná pro krádež identity, pojistné podvody a navazující phishingové pokusy dlouho po počátečním úniku.

Poskytovatelé zdravotní péče, farmaceutičtí distributoři a výrobci zdravotnických prostředků také provozují složité sítě propojených systémů, dodavatelů třetích stran a staršího softwaru. Tato složitost vytváří více potenciálních vstupních bodů pro útočníky a může zpomalit detekci a zvládnutí situace, když se něco pokazí. Když distributor velikosti McKesson nebo výrobce prostředků jako Boston Scientific zaznamená narušení, účinky se mohou šířit dál k nemocnicím, lékárnám a pacientům, kteří na tyto služby spoléhají, i když s útočníky nikdy nepřišli do přímého kontaktu.

Jak zjistit, zda byla vaše data odhalena

Pokud jste dostali péči prostřednictvím poskytovatele spojeného se společností McKesson, nebo pokud používáte zdravotnické prostředky či služby spojené se společností Boston Scientific, stojí za to v nadcházejících týdnech věnovat velkou pozornost oficiálním oznámením o úniku dat. Zdravotnické organizace mají obecně povinnost informovat dotčené jednotlivce, když došlo k narušení osobních nebo lékařských údajů, i když časový rámec tohoto oznámení se může lišit v závislosti na rozsahu vyšetřování.

Mezitím sledujte neočekávané komunikace odkazující na lékařské schůzky, pojistné nároky nebo fakturační údaje, které nepoznáváte. Neobvyklé pokusy o přihlášení na pacientské portály, účty pojištění nebo lékárenské aplikace také stojí za prošetření. Pokud si nejste jisti, zda se vás konkrétní incident týká, náš výklad o vyděračském tvrzení společnosti McKesson a berlínské konfrontaci s Rhysida popisuje konkrétní tvrzení útočníků a jak je interpretovat.

Kroky k ochraně po úniku dat organizace

Když dojde k úniku dat ransomwarem ve zdravotnictví u společnosti, se kterou interagujete, ať už přímo nebo prostřednictvím poskytovatele, existují konkrétní kroky, které můžete podniknout:

  • Změňte hesla na všech zdravotnických portálech, účtech pojištění nebo lékárenských aplikacích spojených s dotčenou organizací a nepoužívejte stejné heslo nikde jinde.
  • Povolte vícefaktorové ověřování všude, kde je nabízeno, zejména na účtech obsahujících lékařské nebo finanční informace.
  • Sledujte své výpisy z pojištění a lékařské záznamy kvůli neznámým nárokům, které mohou být časným příznakem podvodu s lékařskou identitou.
  • Zvažte zmrazení úvěru nebo upozornění na podvod, pokud se únik týkal finančních údajů nebo údajů o identitě, nejen klinických záznamů.
  • Buďte skeptičtí k navazujícím e-mailům nebo hovorům, které tvrdí, že pocházejí od organizace, která byla narušena, protože útočníci často využívají zprávy o únicích k phishingu.

Co to znamená pro vás

Většina lidí dotčených incidenty, jako jsou tyto, není přímým cílem útočníků; jsou to kolemjdoucí chycení v dosahu narušení organizace. To nedělá riziko o nic méně reálným. Únik dat ransomwarem ve zdravotnictví může odhalit druh osobních informací, které je obtížné změnit, a proto je proaktivní hygiena přihlašovacích údajů a pravidelné sledování úniků dat důležitější než kdy dřív. Nemusíte panikařit pokaždé, když se nový incident dostane do titulků, ale potřebujete si vytvořit návyk kontroly účtů, aktualizace hesel a věnování pozornosti oficiálním oznámením.

Případy Berlin a McKesson spolu s narušením ve společnosti Boston Scientific jsou momentkou většího vzorce: zdravotnická data zůstávají jednou z nejvíce cílených kategorií informací a důsledky úniku se mohou projevit dlouho po vyřešení počátečního útoku.

Pokud si myslíte, že by se vás mohl týkat únik dat společnosti McKesson nebo případ vydírání ransomwarem v Berlíně, věnujte pár minut přečtení našeho kompletního rozboru konfrontace McKesson a berlínské skupiny Rhysida, zkontrolujte své účty na podezřelou aktivitu a aktualizujte všechna znovu použitá hesla spojená se zdravotnickými službami. Zůstat informovaný a jednat včas zůstává nejspolehlivější obranou proti dlouhému ocasu úniku dat ransomwarem ve zdravotnictví.