Dosud neznámá ransomware skupina se přihlásila k odpovědnosti za únik dat ve společnosti ZenTech, klinické výzkumné firmě se sídlem v Dunedinu. Tvzení se objevilo koncem srpna na dark webovém vyděračském blogu, kde skupina uvedla ZenTech mezi údajnými oběťmi v dalších zemích a stanovila lhůtu pro vyjednávání. Podrobnosti zůstávají omezené a incident ilustruje známý, avšak znepokojivý vzorec: nové vyděračské skupiny vstupují do ransomware prostoru a okamžitě cílí na organizace, které uchovávají citlivá osobní a zdravotní data.

Co víme o ransomware tvrzení společnosti ZenTech

Podle zpráv se zdá, že skupina stojící za ransomware únikem společnosti ZenTech je v oblasti ransomwaru a vydírání dat nováčkem. Svůj nárok zveřejnila na dark webovém blogu, což je běžná taktika vyděračských skupin, jak veřejně vyvíjet tlak na oběti ještě před zaplacením jakéhokoli výkupného. Vedle záznamu o ZenTech skupina jmenovala další údajné oběti v různých zemích, což naznačuje, že se může jednat o jeden z několika nárokovaných úniků, jak se skupina snaží etablovat. K příspěvku údajně přiložila výkupné oznámení, ačkoli úplný obsah a konkrétní požadavky nebyly nezávisle ověřeny.

V této fázi společnost ZenTech nepotvrdila rozsah ani pravost tvrzení a stojí za zmínku, že ne každý vyděračský příspěvek na dark webovém fóru je doprovázen důkazem skutečného průniku. Novější skupiny někdy přehánějí rozsah přístupu nebo si nároky vymýšlejí, aby si rychle vybudovaly reputaci. Přesto je skutečnost, že byla jmenována klinická výzkumná firma, významná vzhledem k typu dat, která tyto organizace obvykle uchovávají: záznamy pacientů, data z klinických studií a další zdravotní informace, které mohou mít na podzemních trzích vysokou hodnotu.

Proč jsou klinické výzkumné firmy atraktivním cílem

Organizace klinického výzkumu se nacházejí na průsečíku, který je činí obzvláště přitažlivými pro ransomware operátory. Často spravují citlivá zdravotní data spojená s klinickými studiemi, záznamy účastníků a proprietárním výzkumem, tedy informace, které mohou mít v případě prozrazení finanční i reputační váhu. Na rozdíl od ukradeného čísla kreditní karty nelze zdravotní a výzkumná data jednoduše zrušit nebo znovu vydat, což dává útočníkům další páku při vyděračských jednáních.

Jde o širší trend v ransomware krajině, nikoli o něco jedinečného pro ZenTech. Výzkum ukázal, že velká část obětí ransomwaru si ani neuvědomí, že byla jejich data ukradena, až dlouho poté, co je útočníci již exfiltrovali. Ve skutečnosti téměř polovina obětí ransomwaru ztratí data dříve, než útok detekuje, což znamená, že organizace se o průniku často dozvídají až tehdy, když skupina jako ta, která se hlásí k odpovědnosti za incident ZenTech, zveřejní příspěvek veřejně. Právě toto zpoždění mezi kompromitací a detekcí umožňuje, aby dark webové vyděračské příspěvky zastihly společnosti nepřipravené.

Následné dopady těchto úniků mohou být vážné. Když se osobní identifikační údaje dostanou do nesprávných rukou, následky mohou přesáhnout samotnou postiženou organizaci. Nedávným příkladem je únik dat v australské fintech společnosti youX, který byl natolik vážný, že úřady musely znovu vydat řidičské průkazy pro postižené osoby. Úniky zdravotních a identifikačních dat se neomezují na systémy jedné společnosti; šíří se směrem k lidem, jejichž informace byly prozrazeny.

Co to znamená pro vás

Pokud jste se účastnili klinické studie, obdrželi péči spojenou s výzkumným programem nebo jste jinak přišli do kontaktu s organizací klinického výzkumu, podobné úniky jsou připomínkou, že bezpečnost vašich dat silně závisí na postupech třetích stran, které jste si možná nikdy přímo nevybrali. Obvykle nemůžete prověřit úroveň kybernetické bezpečnosti výzkumné společnosti předtím, než souhlasíte s účastí ve studii, což činí důležitým věnovat pozornost oznámením o únicích, když dorazí, a jednat okamžitě.

Pro organizace, které nakládají s klinickými nebo zdravotními daty, je ransomware tvrzení o úniku společnosti ZenTech případovou studií toho, jak rychle může nová vyděračská skupina vstoupit na scénu a cílit na držitele citlivých dat. I neověřená tvrzení mohou způsobit reputační škody a vynutit nákladnou reakci na incident, což podtrhuje hodnotu proaktivního monitoringu, školení zaměstnanců a schopností rychlé detekce namísto čekání, až problém odhalí příspěvek na dark webu.

Praktická doporučení

Pokud se domníváte, že byste mohli být spojeni se společností ZenTech nebo podobnou organizací klinického výzkumu, zvažte následující kroky: sledujte oficiální oznámení o únicích namísto spoléhání se výhradně na dark webová tvrzení, která nejsou vždy ověřena; sledujte své účty a osobní záznamy kvůli neobvyklé aktivitě v týdnech následujících po jakémkoli hlášeném incidentu; a buďte opatrní u nevyžádaných zpráv odkazujících na únik, protože vyděračské incidenty často generují následné phishingové pokusy. Jak se tento příběh vyvíjí, další ověření ze strany společnosti ZenTech nebo nezávislých výzkumníků pomohou objasnit skutečný rozsah úniku a to, jaká osobní data, pokud vůbec nějaká, byla postižena.