Η AnMed, ο μη κερδοσκοπικός οργανισμός υγείας που εξυπηρετεί τη βόρεια Νότια Καρολίνα και τη βορειοανατολική Τζόρτζια, τρέχει ενάντια σε μια προθεσμία 72 ωρών για λύτρα ransomware, αφού οι επιτιθέμενοι έθεσαν εκτός λειτουργίας βασικές κλινικές υπηρεσίες, τηλεφωνικές γραμμές και εσωτερικά δίκτυα. Η διαταραχή, την οποία η AnMed περιγράφει ως περιστατικό κυβερνοασφάλειας που περιλαμβάνει κακόβουλο λογισμικό, ανάγκασε σχεδόν 80 εγκαταστάσεις να κλείσουν ή να περιορίσουν τις λειτουργίες τους, αν και τα τμήματα επειγόντων περιστατικών συνέχισαν να δέχονται ασθενείς καθ' όλη τη διάρκεια της διακοπής.
Σύμφωνα με ρεπορτάζ για το συμβάν, ένας ανώνυμος ασθενής ανέφερε ότι η AnMed είχε 72 ώρες για να πληρώσει τα λύτρα ή να διακινδυνεύσει τη δημόσια διαρροή πληροφοριών ασθενών. Αυτός ο ισχυρισμός δεν έχει επιβεβαιωθεί ανεξάρτητα από την ίδια την AnMed, αλλά υπογραμμίζει τον κεντρικό φόβο που τροφοδοτεί αυτή την ιστορία: δεν πρόκειται μόνο για την αποκατάσταση των τηλεφωνικών γραμμών και των συστημάτων προγραμματισμού ραντεβού. Πρόκειται για το αν ευαίσθητα ιατρικά αρχεία, πληροφορίες χρέωσης και προσωπικά στοιχεία δυνητικά χιλιάδων ασθενών καταλήξουν εκτεθειμένα στο διαδίκτυο.
Τι συνέβη στην AnMed
Η AnMed αναγνώρισε αρχικά τη διαταραχή ως εξωτερική κυβερνοεπίθεση που κατέβασε εσωτερικά δίκτυα και τηλεφωνικές υποδομές σε όλο το νοσοκομειακό της σύστημα. Τις επόμενες ημέρες, ο οργανισμός υγείας συνεργάστηκε με ομοσπονδιακές και πολιτειακές υπηρεσίες και εξωτερικούς εμπειρογνώμονες κυβερνοασφάλειας για να διερευνήσει και να περιορίσει το περιστατικό. Η AnMed έκτοτε άνοιξε ξανά τα ιατρεία και διατήρησε τις μονάδες επείγουσας φροντίδας διαθέσιμες για επισκέψεις χωρίς ραντεβού, και δημιούργησε μια αποκλειστική τηλεφωνική γραμμή για ασθενείς, ώστε ο κόσμος να μπορεί να επικοινωνεί με το προσωπικό για ραντεβού, ενώ η ευρύτερη έρευνα των συστημάτων συνεχίζεται.
Το μοτίβο εδώ είναι οικείο σε όποιον έχει παρακολουθήσει περιστατικά ransomware στην υγειονομική περίθαλψη: οι επιτιθέμενοι στοχεύουν συγκεκριμένα νοσοκομειακά συστήματα επειδή το λειτουργικό διακύβευμα είναι τόσο υψηλό. Σε αντίθεση με ένα κατάστημα λιανικής ή μια εταιρεία μέσων ενημέρωσης, ένα νοσοκομείο δεν μπορεί απλώς να περιμένει να περάσει μια διακοπή. Οι ασθενείς χρειάζονται φροντίδα, τα αρχεία πρέπει να είναι προσβάσιμα και κάθε ώρα διακοπής δημιουργεί πίεση για γρήγορη επίλυση της κατάστασης, πράγμα που είναι ακριβώς η μόχλευση στην οποία υπολογίζουν οι ομάδες ransomware.
Γιατί έχει σημασία η προθεσμία των 72 ωρών
Οι ομάδες ransomware βασίζονται όλο και περισσότερο σε ένα μοντέλο διπλού εκβιασμού: δεν κρυπτογραφούν απλώς δεδομένα, αλλά απειλούν επίσης να τα δημοσιεύσουν αν δεν πληρωθούν τα λύτρα. Μια σύντομη προθεσμία, σε αυτή την περίπτωση σύμφωνα με πληροφορίες 72 ώρες, έχει σχεδιαστεί για να μεγιστοποιήσει την πίεση σε έναν οργανισμό που ήδη ζογκλάρει την ασφάλεια των ασθενών, τις κανονιστικές υποχρεώσεις και τον δημόσιο έλεγχο, όλα ταυτόχρονα.
Για ένα σύστημα υγείας όπως η AnMed, αυτή η πίεση επιτείνεται από τον τύπο των δεδομένων που διατρέχουν κίνδυνο. Τα ιατρικά αρχεία συνήθως περιλαμβάνουν αριθμούς κοινωνικής ασφάλισης, στοιχεία ασφάλισης, διαγνώσεις, ιστορικό φαρμακευτικής αγωγής και άλλες πληροφορίες που δεν μπορούν απλώς να μηδενιστούν όπως ένας κωδικός πρόσβασης. Αν οι ισχυρισμοί των επιτιθέμενων για προθεσμία διαρροής είναι ακριβείς, η έκθεση θα μπορούσε να επεκταθεί πολύ πέρα από τα συστήματα της AnMed και να φτάσει σε ασθενείς που δεν είχαν κανένα λόγο για το πώς ο πάροχός τους ασφάλισε αυτά τα δεδομένα.
Αυτό είναι μέρος ενός ευρύτερου μοτίβου όπου ευαίσθητα προσωπικά δεδομένα γίνονται μοχλός πίεσης, όχι μόνο για εγκληματικές ομάδες ransomware αλλά και σε άλλα πλαίσια. Συζητήσεις σχετικά με το πόση πρόσβαση πρέπει να έχουν οι αρχές ή οι πλατφόρμες σε προσωπικές πληροφορίες, όπως οι αντισταθμίσεις που διερευνώνται σε συζητήσεις γύρω από την υπόσχεση ασφάλειας του KOSA και την αντιστάθμιση του απορρήτου του, αντικατοπτρίζουν την ίδια υποκείμενη ένταση: η προστασία των ανθρώπων συχνά απαιτεί τη συλλογή και διατήρηση ακριβώς του είδους των δεδομένων που γίνονται επικίνδυνα μόλις πέσουν σε λάθος χέρια.
Τι σημαίνει αυτό για εσάς
Αν είστε τρέχων ή πρώην ασθενής της AnMed, η άμεση προτεραιότητα είναι να παρακολουθείτε την επίσημη επικοινωνία από τον οργανισμό υγείας σχετικά με το ποια δεδομένα, αν υπάρχουν, προσπελάστηκαν ή εκτέθηκαν. Τα νοσοκομεία υποχρεούνται να ειδοποιούν τους ασθενείς όταν παραβιάζονται προστατευμένες πληροφορίες υγείας, επομένως οποιαδήποτε επιβεβαιωμένη παραβίαση θα πρέπει τελικά να συνοδεύεται από επίσημη ειδοποίηση, μαζί με οδηγίες για υπηρεσίες παρακολούθησης πιστώσεων ή προστασίας ταυτότητας, εφόσον δικαιολογείται.
Εν τω μεταξύ, αξίζει να αντιμετωπίζετε με προσοχή οποιεσδήποτε αυτόκλητες κλήσεις, μηνύματα κειμένου ή email που υποστηρίζουν ότι προέρχονται από την AnMed, ειδικά αν σας ζητούν να επιβεβαιώσετε προσωπικά στοιχεία, να κάνετε κλικ σε σύνδεσμο ή να πραγματοποιήσετε πληρωμή. Οι απατεώνες συχνά κινούνται γρήγορα μετά από μια δημοσιοποιημένη παραβίαση, ελπίζοντας να πιάσουν ανθρώπους που είναι ανήσυχοι και αναζητούν ενημερώσεις.
Γενικότερα, αυτό το περιστατικό είναι μια υπενθύμιση ότι οι παραβιάσεις δεδομένων υγειονομικής περίθαλψης έχουν συνέπειες που διαρκούν περισσότερο από την αρχική διακοπή. Ακόμη και μετά την αποκατάσταση των τηλεφωνικών γραμμών και την επανέναρξη των ραντεβού, τα εκτεθειμένα ιατρικά και οικονομικά δεδομένα μπορούν να κυκλοφορούν για χρόνια, τροφοδοτώντας κλοπή ταυτότητας, ασφαλιστική απάτη και στοχευμένο ηλεκτρονικό ψάρεμα (phishing) πολύ μετά το σβήσιμο των πρωτοσέλιδων.
Πρακτικά συμπεράσματα
Αν λαμβάνετε φροντίδα από την AnMed ή οποιοδήποτε σύστημα υγείας που βιώνει παρόμοιο περιστατικό, εξετάστε αυτά τα βήματα:
- Παρακολουθείτε τις επίσημες ανακοινώσεις της AnMed και την αξιόπιστη τοπική κάλυψη ειδήσεων αντί να βασίζεστε σε φήμες ή μη επαληθευμένους ισχυρισμούς στα μέσα κοινωνικής δικτύωσης
- Ελέγχετε προσεκτικά τις δηλώσεις της τράπεζας και της ασφάλισής σας για ασυνήθιστες χρεώσεις ή αξιώσεις τις εβδομάδες μετά από οποιαδήποτε ειδοποίηση παραβίασης
- Σκεφτείτε να τοποθετήσετε ειδοποίηση απάτης ή πάγωμα πίστωσης αν λάβετε επιβεβαίωση ότι ο αριθμός κοινωνικής σας ασφάλισης ή οικονομικά δεδομένα εκτέθηκαν
- Να είστε δύσπιστοι απέναντι σε αυτόκλητη επικοινωνία που αναφέρεται στην παραβίαση και να επαληθεύετε οποιοδήποτε αίτημα για προσωπικές πληροφορίες επικοινωνώντας απευθείας με την AnMed μέσω ενός γνωστού τηλεφωνικού αριθμού
Οι επιθέσεις ransomware σε νοσοκομεία είναι απίθανο να επιβραδυνθούν σύντομα, και το περιστατικό της AnMed είναι ένα σαφές παράδειγμα του γιατί οι ασθενείς, όχι μόνο τα τμήματα πληροφορικής, πρέπει να παραμένουν σε επαγρύπνηση για το πώς οι πάροχοι υγειονομικής περίθαλψης προστατεύουν και αποκαλύπτουν ευαίσθητες πληροφορίες.




