ShinyHunters označili Exact Sciences za svůj nejnovější cíl
Vyděračská skupina ShinyHunters označila za svou nejnovější oběť společnost Exact Sciences Corporation, diagnostickou firmu vlastněnou Abbottem, která stojí za široce používaným testem na screening rakoviny tlustého střeva Cologuard. Toto tvrzení se objevilo vedle samostatného záznamu od jiné skupiny Chaos, která uvádí, že napadla kanadský pivovar Sleeman Breweries. Obě tvrzení se vynořila v rámci neustálého dění na únikových webech na dark webu, kde skupiny provozující ransomware a vydírání daty veřejně označují organizace, aby je přiměly zaplatit.
Jak už u takových tvrzení bývá zvykem, podrobnosti o datech, která ShinyHunters údajně získali, nebyly v době vydání této zprávy nezávisle ověřeny společnostmi Exact Sciences ani Abbott. Vyděračské skupiny běžně zveřejňují jména obětí ještě dříve, než je potvrzena krádež dat, a hrozbu odhalení používají jako páku. To, co činí toto tvrzení výjimečným, není jen připojené firemní jméno, ale samotná povaha podnikání: Exact Sciences zpracovává diagnostické testy spojené se screeningem rakoviny, což znamená, že jakýkoli únik dat by se mohl dotknout hluboce citlivých zdravotních a genetických informací, nikoli jen běžných přihlašovacích údajů.
Proč úniky zdravotních a genetických dat představují nadměrné riziko
Ne všechny úniky dat mají stejnou váhu. Když dojde k odhalení zákaznické databáze maloobchodníka, následky obvykle zahrnují ukradená hesla, platební údaje nebo informace o věrnostních účtech – to vše lze změnit nebo sledovat. Zdravotní a genetická data jsou jiná. Anamnéza pacienta, výsledky testů nebo genetické markery nelze resetovat jako heslo. Jakmile se takové informace dostanou ven, zůstanou odhalené natrvalo.
Diagnostické společnosti jako Exact Sciences se nacházejí na pomezí zdravotních záznamů a laboratorních dat, takže únik by mohl potenciálně odhalit nejen jména a kontaktní údaje, ale také podrobnosti o zdravotním stavu, výsledky testů a informace o pojištění. Tato kombinace je pro zločince cenná, protože umožňuje vysoce cílený phishing, krádeže lékařské identity a pojistné podvody, které oběti odhalí hůře než prosté zneužití kreditní karty.
Není to poprvé, co se ShinyHunters zaměřili na data související se zdravotnictvím. Skupina již dříve oznámila únik 8,8 TB dat z Amazon One Medical, což je další případ, kdy se společnost napojená na zdravotní péči ocitla na únikovém webu. Opakované cílení na zdravotnický sektor naznačuje záměrnou strategii: citlivá lékařská data vyvolávají naléhavost a strach, což mohou vyděračské skupiny využít k urychlení vyjednávání o výkupném.
Kroky, které by pacienti měli podniknout nyní
Pokud jste využili test Cologuard nebo jakoukoli diagnostickou službu Exact Sciences, existují praktické kroky, které stojí za to podniknout, zatímco společnost toto tvrzení vyšetřuje a potvrzuje, nebo vyvrací:
- Sledujte oficiální komunikaci. Legitimní oznámení o úniku přijdou přímo od Exact Sciences nebo Abbottu, nikoli z nevyžádaných e-mailů nebo hovorů, které po vás žádají ověření údajů k účtu.
- Dávejte pozor na pokusy o phishing. Podvodníci často využívají titulky o únicích k rozesílání falešných zpráv typu „vaše výsledky jsou připraveny“ nebo „ověření účtu“. Buďte skeptičtí ke každé zprávě odkazující na vaše výsledky testů, která vás žádá o kliknutí na odkaz nebo poskytnutí osobních údajů.
- Kontrolujte výpisy od pojišťovny a lékařských služeb. Krádež lékařské identity se často poprvé projeví jako neznámé poplatky nebo služby na přehledech plnění od pojišťovny.
- Zvažte zmrazení úvěru nebo upozornění na podvod, pokud se obáváte krádeže identity v důsledku odhalení osobních údajů, i když samotná genetická data „zmrazit“ nelze.
- Zeptejte se svého poskytovatele na uchovávání dat. Pacienti mají právo ptát se, jak dlouho laboratoř nebo diagnostická společnost uchovává výsledky testů a zda je sdílí s třetími stranami.
Vzor cílení na zdravotnictví a instituce
ShinyHunters si vybudovali reputaci tím, že ohlašují rozsáhlé úniky napříč různými sektory, nejen ve zdravotnictví. Skupina již dříve ohlásila 275 milionů záznamů při úniku spojeném se společností Instructure, která stojí za vzdělávací platformou Canvas, a samostatně tvrdila, že ukradla 297 GB dat z HR systémů Rady Evropy. Vzdělávací instituce také pociťují následné dopady těchto kampaní, jak se ukázalo, když druhý únik dat Canvasu narušil zkoušky na Penn State a dalších univerzitách.
Tato tvrzení společně ukazují skupinu ochotnou útočit na cíle napříč vzděláváním, státní správou a nyní i zdravotní diagnostikou – všude tam, kde se koncentrují velké objemy citlivých osobních dat. Skutečnost, že ve stejném zpravodajském cyklu skupina Chaos oznámila útok na pivovar Sleeman Breweries, odráží, jak běžným se tento vyděračský model stal napříč odvětvími, která jsou na hony vzdálená tradičním obavám o kybernetickou bezpečnost.
Co to znamená pro vás
Ještě než Exact Sciences potvrdí nebo vyvrátí rozsah tohoto incidentu, je samotné tvrzení připomínkou, že zdravotnické a diagnostické společnosti jsou atraktivními cíli právě proto, že data, která uchovávají, nelze snadno nahradit. Pacienti by měli s jakoukoli komunikací odkazující na výsledky testů nebo přístup k účtu zacházet opatrně, dokud oficiální prohlášení neobjasní, co se stalo.
Klíčové poznatky
- ShinyHunters označili společnost Exact Sciences Corporation, vlastněnou Abbottem, za novou oběť na únikovém webu na dark webu.
- Úniky zdravotních a genetických dat nesou dlouhodobé riziko, protože tyto informace nelze resetovat jako heslo.
- Pacienti, kteří využili test Cologuard nebo služby Exact Sciences, by si měli dávat pozor na pokusy o phishing a kontrolovat lékařské a pojistné výpisy, zda neobsahují nesrovnalosti.
- Toto tvrzení zapadá do širšího vzorce, kdy ShinyHunters cílí na velká úložiště citlivých osobních dat napříč zdravotnickým, vzdělávacím a institucionálním sektorem.
S tím, jak se budou objevovat podrobnosti, zůstává informovanost prostřednictvím ověřených firemních prohlášení – namísto reakcí na nepotvrzená tvrzení z dark webu – tím nejúčinnějším způsobem, jak se mohou pacienti chránit.




