Ruční vniknutí, které se spoléhalo na ukradené přihlašovací údaje, nikoli na malware, stojí v centru příběhu o úniku dat pacientů společnosti Oracle Health. Podle zprávy bezpečnostní firmy Rescana útok na systémy Oracle Health (dříve Cerner) údajně odhalil téměř 20 milionů záznamů pacientů v přibližně 80 amerických nemocnicích. Podrobnosti jsou užitečnou připomínkou, že platné uživatelské jméno a heslo mohou být nebezpečnější než zneužití zranitelnosti.
Tento článek popisuje, co bylo údajně odcizeno, jak se útočník dostal dovnitř a jaké praktické kroky mohou pacienti a běžní uživatelé podniknout nyní.
Jaká data byla při úniku dat společnosti Oracle Health odhalena
Podle zprávy Rescana útočník exfiltroval velké objemy elektronických chráněných zdravotních informací (ePHI). Uvedené kategorie zahrnují:
- Jména
- Čísla sociálního zabezpečení
- Čísla zdravotních záznamů
- Diagnózy a léky
- Výsledky testů
- Lékařské snímky
- Jména lékařů
Tato kombinace je důležitá. Samotné číslo sociálního zabezpečení je vážný problém, ale ve spojení s diagnózami, léky a jménem ošetřujícího lékaře dává zločinci podrobný profil. Zdravotní data nelze znovu vydat jako číslo kreditní karty, takže riziko může přetrvávat roky.
Ukradená data byla údajně použita při pokusu o vydírání, přičemž útočník požadoval výkupné. Pro širší rozsah incidentu si přečtěte naše dřívější zpravodajství: Únik dat společnosti Oracle Health údajně zasáhl 20 milionů lidí. Číslo pochází ze zpravodajství, nikoli z jednoho potvrzeného počtu, takže k přesnému číslu přistupujte s určitou opatrností.
Jak ukradené přihlašovací údaje obešly obranu bez malwaru
Jedním z nejpozoruhodnějších zjištění je to, co vyšetřovatelé neviděli. Podle zprávy neexistují žádné důkazy o nasazení malwaru, ransomwaru nebo automatizovaných nástrojů. Útok byl ruční a spoléhal výhradně na krádež přihlašovacích údajů a přímý přístup k serverům.
To je důvod, proč je tento typ vniknutí obtížné zachytit. Bezpečnostní nástroje obvykle hledají škodlivé soubory, neobvyklé procesy nebo známé vzorce útoků. Osoba přihlašující se skutečnými přihlašovacími údaji vypadá na první pohled jako oprávněný uživatel. Firewally a další perimetrové obrany jsou navrženy tak, aby udržely cizí osoby venku, ale nemají co říci někomu, kdo vstoupí s platným klíčem.
Tento vzorec není jedinečný pro zdravotnictví. Další nedávné incidenty v našem zpravodajství poukazují na stejné téma – přístup je slabým článkem, včetně úniku dat společnosti Novo Nordisk spojeného se zneužitými tokeny GitHub. Různé společnosti, různé podrobnosti, ale společným pojítkem je, že ukradený přístupový materiál může otevřít dveře, o kterých technická obrana předpokládá, že jsou zavřené.
Pro organizace jsou ponaučení dobře známá: vynucujte vícefaktorové ověřování na všech vzdálených a administrativních cestách, vyřaďte starší systémy nebo je pečlivě izolujte, sledujte neobvyklá přihlášení a omezte, k čemu může kterýkoli jednotlivý účet dosáhnout. Oznámení některých nemocnic popisují postižené prostředí jako starší systémy Cerner, což podtrhuje, proč si starší infrastruktura zaslouží zvláštní pozornost.
Co by nyní měli postižení pacienti udělat
Pokud vaše nemocnice nebo poskytovatel používá systémy Oracle Health nebo Cerner, můžete obdržet oznámení poštou nebo e-mailem. Zde je rozumné pořadí kroků.
- Pečlivě si přečtěte jakékoli oznámení o úniku dat. Mělo by vysvětlit, co bylo odcizeno, a může nabízet bezplatné monitorování úvěru nebo ochranu identity. Využijte ji, pokud je nabízena.
- Ověřte, že oznámení jsou skutečná. Podvodníci často zneužívají zprávy o únicích dat. Kontaktujte svého poskytovatele pomocí telefonního čísla z jeho oficiálních webových stránek, nikoli z neočekávané zprávy.
- Zablokujte svůj úvěr. Blokace u tří hlavních úvěrových kanceláří je bezplatná a zabrání většině pokusů o otevření nových účtů na vaše jméno. Můžete ji dočasně zrušit, když budete potřebovat úvěr.
- Zkontrolujte výpisy pojištění. Podívejte se na formuláře vysvětlení dávek na služby, které jste neobdrželi. Krádež lékařské identity se tam může projevit jako první.
- Dávejte pozor na zprávy vydírání. Pokud cizí osoba zmíní vaši diagnózu nebo léky, neplaťte ani neodpovídejte. Nahlaste to svému poskytovateli a zvažte nahlášení orgánům činným v trestním řízení.
Zabezpečení přihlášení do zdravotního portálu a účtu
Vzhledem k tomu, že v tomto případě byly vstupním bodem přihlašovací údaje, stojí za to zpřísnit vlastní přihlášení, zejména pro pacientské portály, e-mail a cokoli spojeného s pojištěním.
- Používejte jedinečné heslo pro každý účet. Správce hesel to činí realistickým. Opakované použití je to, co mění jeden únik v mnoho.
- Zapněte vícefaktorové ověřování. Ověřovací aplikace nebo hardwarový klíč je silnější než SMS kódy, pokud jsou k dispozici.
- Zabezpečte nejprve svůj e-mail. Vaše schránka je cestou pro obnovení téměř všeho ostatního.
- Buďte obezřetní vůči phishingu. E-maily a textové zprávy s tématem úniku dat vás často tlačí k „ověření" přihlášení. Přejděte raději přímo na web.
- Vyhněte se veřejné Wi-Fi pro citlivá přihlášení, nebo použijte renomovanou VPN, pokud musíte. VPN chrání provoz při přenosu, ale nezabránila by úniku na serverech poskytovatele.
Zdravotnictví je opakovaným cílem. Naše zpravodajství o útocích spojených se ShinyHunters zahrnujících Abbott a NAIC ukazuje, jak skupiny vyděračů usilují o citlivá zdravotní data v celém sektoru.
Co to pro vás znamená
Nemůžete ovlivnit, jak dodavatel nemocnice ukládá vaše záznamy, ale můžete omezit škody, pokud uniknou. Základní myšlenkou je učinit ukradená data méně užitečnými: zablokujte svůj úvěr, aby vaše číslo sociálního zabezpečení nemohlo snadno otevřít nové účty, a používejte jedinečná hesla s MFA, aby jedno ukradené přihlášení nemohlo odemknout ostatní. Zůstaňte ve střehu vůči zprávám, které zmiňují vaše zdravotní údaje, protože vydírání a phishing často následují po únicích dat, jako je tento.
Klíčové poznatky
- Hlášené vniknutí do Oracle Health bylo ruční a poháněné přihlašovacími údaji, bez důkazů o malwaru nebo ransomwaru.
- Odhalená data údajně zahrnují čísla sociálního zabezpečení, diagnózy, léky, výsledky testů a lékařské snímky.
- Zkontrolujte jakékoli oznámení o úniku dat, zablokujte svůj úvěr a sledujte výpisy pojištění.
- Používejte jedinečná hesla a MFA na portálech a v e-mailu.
Pro širší pohled na příběh o úniku dat pacientů společnosti Oracle Health si přečtěte naše zpravodajství o čísle 20 milionů lidí, a pak si dnes udělejte několik minut na zabezpečení vlastních účtů.




