Τι συνέβη στην κυβερνοεπίθεση κατά της AnMed
Ένα περιστατικό ransomware στο σύστημα υγείας AnMed πήρε ανησυχητική τροπή: αναφορές υποδεικνύουν ότι οι επιτιθέμενοι ενδέχεται να χρησιμοποιούν κλεμμένα δεδομένα ασθενών για να πραγματοποιούν εξατομικευμένες απάτες εκβιασμού απευθείας εναντίον ατόμων, όχι μόνο του ίδιου του οργανισμού.
Σύμφωνα με το Healthcare IT News, οι χάκερ φέρεται να έδωσαν στην AnMed περιθώριο 72 ωρών για να απαντήσει στις απαιτήσεις τους, αλλιώς θα κινδύνευαν να δημοσιοποιηθούν προστατευμένες πληροφορίες υγείας (PHI) ασθενών. Ο ισχυρισμός προέρχεται από έναν ανώνυμο ασθενή που αναφέρθηκε σε τοπικό ρεπορτάζ, μαζί με ένα υποτιθέμενο στιγμιότυπο οθόνης του σημειώματος λύτρων του συστήματος υγείας που κοινοποιήθηκε στο Healthcare IT News στις 27 Ιουλίου. Αν και η πλήρης έκταση της παραβίασης και η ταυτότητα των επιτιθέμενων δεν έχουν επιβεβαιωθεί ανεξάρτητα στο ρεπορτάζ, η βασική ανησυχία είναι σαφής: ευαίσθητες ιατρικές πληροφορίες και στοιχεία επικοινωνίας πραγματικών ασθενών μπορεί τώρα να βρίσκονται σε εγκληματικά χέρια.
Αυτό είναι το σημείο που διαχωρίζει μια παραβίαση στον τομέα της υγείας από πολλά άλλα είδη περιστατικών δεδομένων. Όταν οι χάκερ κλέβουν οικονομικά αρχεία, η ζημιά είναι συχνά οικονομική και απρόσωπη. Όταν κλέβουν ιατρικές διαγνώσεις, ιστορικό θεραπειών και στοιχεία επικοινωνίας, αποκτούν την πρώτη ύλη για κάτι πολύ πιο στοχευμένο και ψυχολογικά χειραγωγικό.
Πώς τα κλεμμένα αρχεία υγείας επιτρέπουν εξατομικευμένες απάτες εκβιασμού
Οι επιθέσεις ransomware εναντίον οργανισμών υγείας ακολουθούν παραδοσιακά ένα γνωστό σενάριο: κρυπτογράφηση των συστημάτων του νοσοκομείου, απαίτηση πληρωμής από τον οργανισμό και απειλή διαρροής των κλεμμένων δεδομένων εάν η απαίτηση δεν ικανοποιηθεί. Το περιστατικό της AnMed υποδεικνύει μια ανησυχητική εξέλιξη αυτού του εγχειριδίου. Όταν οι φορείς απειλών έχουν πρόσβαση σε συγκεκριμένες ιατρικές διαγνώσεις σε συνδυασμό με το όνομα, τον αριθμό τηλεφώνου ή τη διεύθυνση email ενός ασθενούς, μπορούν να παρακάμψουν εντελώς τον ενδιάμεσο οργανισμό και να πάνε κατευθείαν στο άτομο.
Μια εξατομικευμένη απόπειρα εκβιασμού μπορεί να αναφέρει μια πραγματική διάγνωση, μια συγκεκριμένη διαδικασία ή λεπτομέρειες από μια πραγματική ιατρική επίσκεψη, λεπτομέρειες που κάνουν την απειλή να φαίνεται αξιόπιστη και επείγουσα. Αυτή η ιδιαιτερότητα είναι που κάνει αυτού του είδους την απάτη τόσο αποτελεσματική. Ένα γενικό μήνυμα ηλεκτρονικού ψαρέματος (phishing) είναι εύκολο να απορριφθεί. Ένα μήνυμα που αναφέρει το πραγματικό σας ιατρικό αρχείο είναι πολύ πιο δύσκολο να αγνοηθεί, ακόμα κι αν η ίδια η απαίτηση είναι δόλια ή ο αποστολέας δεν έχει πραγματική πρόθεση να διαρρεύσει κάτι περαιτέρω.
Αυτό αντικατοπτρίζει ένα ευρύτερο μοτίβο που παρατηρείται σε ολόκληρο το εγκληματικό οικοσύστημα, όπου τα κλεμμένα δεδομένα δεν μένουν απλώς ανενεργά μετά από μια παραβίαση. Κυκλοφορούν, μεταπωλούνται και επαναχρησιμοποιούνται. Η πρόσφατη ανακάλυψη 918 βάσεων δεδομένων που διέρρευσαν στο Telegram δείχνει πόσες προηγουμένως κλεμμένες πληροφορίες κυκλοφορούν πλέον σε προσβάσιμα εγκληματικά κανάλια, διαθέσιμες σε οποιονδήποτε θέλει να δημιουργήσει μια λίστα στόχων για επακόλουθες απάτες.
Γιατί οι προστατευμένες πληροφορίες υγείας (PHI) γίνονται όλο και περισσότερο στόχος ransomware
Οι οργανισμοί υγείας είναι εδώ και καιρό ελκυστικοί στόχοι για ομάδες ransomware και οι λόγοι είναι διαρθρωτικοί. Τα νοσοκομεία και τα συστήματα υγείας λειτουργούν με βάση τη διαθεσιμότητα δεδομένων. Τα αρχεία ασθενών πρέπει να είναι άμεσα προσβάσιμα για να συνεχιστεί η φροντίδα με ασφάλεια, γεγονός που καθιστά αυτούς τους οργανισμούς πιο πιθανό να πληρώσουν γρήγορα όταν τα συστήματα κλειδώνονται. Αυτός ο επείγων χαρακτήρας δημιουργεί μόχλευση που οι επιτιθέμενοι μπορούν να εκμεταλλευτούν.
Αλλά οι ίδιες οι PHI φέρουν ένα δεύτερο επίπεδο αξίας πέρα από τα λύτρα. Τα ιατρικά αρχεία είναι πλούσια, μόνιμα και βαθιά προσωπικά. Σε αντίθεση με έναν αριθμό πιστωτικής κάρτας, μια διάγνωση ή το ιστορικό θεραπειών δεν μπορεί να ακυρωθεί ή να επανεκδοθεί. Αυτή η μονιμότητα, σε συνδυασμό με την ευαισθησία των πληροφοριών υγείας, τις καθιστά πολύτιμες για μακροπρόθεσμη εκμετάλλευση, συμπεριλαμβανομένου του είδους του άμεσου εκβιασμού ασθενών που περιγράφεται στο ρεπορτάζ της AnMed.
Αυτό δεν είναι ένα μεμονωμένο φαινόμενο. Παραβιάσεις σε εταιρείες πολύ έξω από τον τομέα της υγείας, όπως η παραβίαση της Paidwork που διέρρευσε πάνω από 23 εκατομμύρια email και τραπεζικά δεδομένα, δείχνουν πόσο συχνά τα προσωπικά δεδομένα καταλήγουν εκτεθειμένα σε μεγάλη κλίμακα σε διάφορους κλάδους. Η υγεία απλώς ανεβάζει το διακύβευμα λόγω του πόσο ευαίσθητες και μη αναστρέψιμες τείνουν να είναι οι πληροφορίες που εκτίθενται.
Βήματα που μπορούν να λάβουν οι ασθενείς για να προστατευτούν μετά από παραβίαση δεδομένων υγείας
Εάν έχετε λάβει φροντίδα από ένα σύστημα υγείας που έχει γνωστοποιήσει κυβερνοεπίθεση ή εάν ανησυχείτε για την πιθανότητα χρήσης δεδομένων ασθενών του ransomware της AnMed εναντίον σας, υπάρχουν συγκεκριμένα βήματα που αξίζει να κάνετε τώρα.
Πρώτον, να είστε δύσπιστοι απέναντι σε οποιαδήποτε επικοινωνία, email, μήνυμα κειμένου ή τηλεφώνημα, που αναφέρει συγκεκριμένες ιατρικές λεπτομέρειες και απαιτεί πληρωμή ή προσωπικές πληροφορίες. Οι νόμιμοι πάροχοι υγείας δεν ζητούν πληρωμή μέσω απειλητικών μηνυμάτων που σχετίζονται με παραβίαση δεδομένων. Επαληθεύστε οποιαδήποτε τέτοια επαφή απευθείας με το σύστημα υγείας μέσω ενός επίσημου αριθμού τηλεφώνου, όχι ενός που παρέχεται στο ύποπτο μήνυμα.
Δεύτερον, παρακολουθείτε τους λογαριασμούς και τις αναφορές πίστωσής σας για ασυνήθιστη δραστηριότητα και σκεφτείτε να τοποθετήσετε μια ειδοποίηση απάτης ή δέσμευση πίστωσης εάν πιστεύετε ότι οι πληροφορίες σας ήταν μέρος των εκτεθειμένων δεδομένων. Τρίτον, κρατήστε αρχεία από οποιεσδήποτε ύποπτες επικοινωνίες λαμβάνετε, συμπεριλαμβανομένων στιγμιότυπων οθόνης και κεφαλίδων μηνυμάτων, σε περίπτωση που χρειαστεί να τα αναφέρετε στην FTC ή στον γενικό εισαγγελέα της πολιτείας σας.
Τι σημαίνει αυτό για εσάς
Η κατάσταση της AnMed είναι μια υπενθύμιση ότι μια παραβίαση δεδομένων υγείας δεν τελειώνει όταν ξεθωριάζουν οι τίτλοι των ειδήσεων. Οι κλεμμένες PHI μπορούν να επανεμφανιστούν μήνες ή χρόνια αργότερα σε απάτες σχεδιασμένες να φαίνονται προσωπικές και επείγουσες. Εάν είστε ασθενής οποιουδήποτε συστήματος υγείας που έχει υποστεί παραβίαση, αντιμετωπίστε τα απροσδόκητα μηνύματα που αναφέρουν το ιατρικό σας ιστορικό με εξαιρετική προσοχή, ανεξάρτητα από το πόσο επίσημα φαίνονται.
Ενεργά συμπεράσματα
- Μην απαντάτε ούτε πληρώνετε σε κανένα μήνυμα που απειλεί να διαρρεύσει τις ιατρικές σας πληροφορίες· επαληθεύστε πρώτα μέσω επίσημων καναλιών.
- Ρυθμίστε την παρακολούθηση πίστωσης ή μια ειδοποίηση απάτης εάν υποψιάζεστε ότι τα δεδομένα σας εκτέθηκαν σε παραβίαση υγείας.
- Αποθηκεύστε τα αποδεικτικά των ύποπτων μηνυμάτων και αναφέρετέ τα στις αρμόδιες αρχές.
- Μείνετε ενημερωμένοι για τις ευρύτερες τάσεις διαρροής δεδομένων, καθώς τα εκτεθειμένα αρχεία συχνά επανεμφανίζονται σε νέες απάτες πολύ καιρό μετά την αρχική παραβίαση.
Καθώς οι ομάδες ransomware συνεχίζουν να στοχεύουν οργανισμούς υγείας, η κατανόηση του πώς οι κλεμμένες PHI μπορούν να οπλιστούν εναντίον ατόμων, όχι μόνο οργανισμών, είναι ένα σημαντικό βήμα για την προστασία σας σε ένα περιβάλλον όπου οι παραβιάσεις γίνονται ρουτίνα.




