Dva zdravotnické úniky, jeden špatný týden pro pacientská data
Čerstvý přehled bezpečnostních incidentů sestavený Secret CISO zdůrazňuje, jak vystavené zůstávají zdravotnické organizace vůči kyberútokům motivovaným vydíráním. Mezi hlavními událostmi: únik v OnePoint Patient Care, který podle zpráv zasáhl 800 000 pacientů hospicové péče, a tvrzený pokus o vydírání s 1,3 terabajtu dat cílený na farmaceutického giganta Novo Nordisk.
Incident v OnePoint Patient Care je obzvláště znepokojivý kvůli tomu, co bylo odhaleno. Podle zpráv kompromitované záznamy kombinují lékařské informace, údaje o pojištění a identitní data – přesně tu kombinaci, která činí úniky v hospicové péči a s ní souvisejících službách tak ničivými. Skupina INC Ransom se k útoku přihlásila a staví ho jako jednu z významnějších událostí úniku zdravotnických dat hlášených tento měsíc.
Samostatně čelil Novo Nordisk pokusu o vydírání zahrnujícímu údajně 1,3 TB dat. Ačkoli úplné podrobnosti o tom, co bylo odcizeno, zůstávají ve veřejném zpravodajství omezené, samotný rozsah naznačuje druh rozsáhlé krádeže dat, který se stal běžným u ransomware kampaní s dvojitým vydíráním, kde útočníci jak šifrují systémy, tak hrozí zveřejněním ukradených souborů, pokud nedostanou zaplaceno.
Proč jsou data hospicové péče a farmacie prvotřídním cílem
Zdravotnické záznamy jsou pro útočníky cenné právě proto, že zřídkakdy stojí osamoceně. Soubor pacienta hospicové péče obvykle obsahuje klinickou historii, identifikátory pojištění a osobní identitní informace – to vše na jednom místě. Tato kombinace umožňuje zločincům pokusit se o pojistné podvody, krádež identity a cílené phishingové kampaně s využitím údajů, které vypadají legitimně, protože legitimní jsou.
Nejde o izolovaný vzorec. Ransomwarové skupiny se stále více zaměřují na poskytovatele zdravotní péče a související služby, protože data jsou citlivá, provozní sázky vysoké a organizace často cítí tlak rychle zaplatit, aby nepřerušily péči o pacienty. Federální agentury na tento trend opakovaně upozorňovaly; společná varování před hrozbami, jako je ransomware Gunra, například výslovně označila zaměření na zdravotnický a finanční sektor za rostoucí obavu. Související rozbor téhož varování poznamenal, jak agresivní taktiky dvojitého vydírání – krádež dat před jejich zašifrováním – se staly standardní praxí napříč mnoha ransomwarovými operacemi, nejen těmi jmenovanými v tomto konkrétním přehledu.
Vzácný rozsudek: odsouzení spolupracovníka Conti
Uprostřed zpráv o únicích přinesl přehled také konkrétní právní výsledek: americký soud odsoudil ukrajinského státního příslušníka ke čtyřem letům vězení za jeho roli v ransomwarových útocích Conti. Conti byla jednou z nejproduktivnějších a nejničivějších ransomwarových operací posledních několika let, která vydírala velké množství organizací, než byla její infrastruktura narušena. Odsouzení přímo spojená s gangem byla vzácná, což činí tento rozsudek pozoruhodným, i když role daného jedince byla jen jedním dílkem mnohem většího zločineckého podniku.
Případ je připomínkou, že vymáhání práva proti ransomwarovým operátorům se děje, i roky po útoku, ale zřídkakdy v rozsahu nebo rychlosti potřebné k zabránění novým únikům, k nimž mezitím dochází. Zranitelnosti zero-day ve Windows aktivně zneužívané, rovněž zmíněné ve stejném přehledu, podtrhují, že útočníci nadále nacházejí nové vstupní body, i když se starší případy projednávají u soudů.
Co to znamená pro vás
Pokud jste vy nebo člen vaší rodiny přišli do styku s poskytovatelem hospicové péče, pojišťovnou nebo farmaceutickou službou spojenou s těmito incidenty, stojí za to považovat své lékařské a pojistné záznamy za potenciálně vystavené. Úniky zdravotnických dat, jako jsou tyto, často nevedou k okamžitým finančním podvodům, ale ukradené lékařské a identitní informace mohou kolovat měsíce nebo roky, než jsou zneužity.
Pro běžné uživatele stačí několik praktických návyků: sledujte pojistné výpisy kvůli neznámým nárokům, dávejte pozor na phishingové e-maily odkazující na skutečné lékařské poskytovatele a používejte jedinečná hesla pro zdravotnické portály. Při přístupu k citlivým lékařským účtům na veřejných nebo sdílených sítích přidává VPN vrstvu ochrany šifrováním vašeho připojení, i když nezabrání úniku na straně poskytovatele. Skutečná obrana proti incidentům, jako je únik v OnePoint Patient Care, musí přijít od organizací, které data uchovávají, nejen od jednotlivců, jejichž data to jsou.
Klíčové poznatky
- Zkontrolujte oznámení o únicích, pokud jste nedávno využili hospicové, lékárenské nebo související lékařské služby, a čtěte je pozorně, ne jen zběžně.
- Pravidelně si vyžádejte kopii svých lékařských záznamů a výpisů o pojistných plněních, abyste včas zachytili neoprávněnou aktivitu.
- Používejte silné, jedinečné přihlašovací údaje na každém zdravotnickém portálu a tam, kde je nabízeno, zapněte vícefaktorové ověřování.
- Tvrzení ransomwarových skupin berte s opatrností, ale ne odmítavě; ověření nějakou dobu trvá, ale podkladové vystavení je často skutečné.
- Mějte na paměti, že odsouzení, jako je rozsudek nad spolupracovníkem Conti, ukazují, že odpovědnost je možná, ale prevence stále závisí na bezpečnostních postupech organizací, kterým svěřujete svá data.




