Οι ομοσπονδιακές υπηρεσίες λένε ότι μια ομάδα κυβερνοεγκλήματος γνωστή ως Diaxin Team έχει πλήξει οργανισμούς υγείας με ransomware και έχει κλέψει δεδομένα ασθενών. Για τους ασθενείς, η προειδοποίηση είναι μια υπενθύμιση ότι οι πιο ευαίσθητες πληροφορίες σχετικά με εσάς συχνά βρίσκονται σε συστήματα που δεν ελέγχετε. Αυτό το άρθρο εξηγεί τι έχουν πει οι αρχές σχετικά με τη δραστηριότητα ransomware της Diaxin Team στον τομέα υγείας, πώς τείνουν να χρησιμοποιούνται καταχρηστικά τα κλεμμένα αρχεία και ποια πρακτικά βήματα μειώνουν την έκθεσή σας.

Τι Λένε οι Αρχές ότι Έχει Κάνει η Diaxin Team

Σύμφωνα με την αναφορά του Chief Healthcare Executive, οι ομοσπονδιακές υπηρεσίες περιγράφουν την Diaxin Team ως μια ομάδα κυβερνοεγκλήματος που έχει στοχοποιήσει οργανισμούς υγείας με ransomware και έχει κλέψει δεδομένα ασθενών. Αυτός ο συνδυασμός έχει σημασία. Το ransomware κρυπτογραφεί συστήματα ώστε το προσωπικό να μην μπορεί να τα χρησιμοποιήσει, ενώ η κλοπή δεδομένων δίνει στους επιτιθέμενους ένα δεύτερο μοχλό πίεσης: πληρώστε, ή οι κλεμμένες πληροφορίες μπορεί να εκτεθούν.

Μια σημείωση για την ονομασία: το άρθρο-πηγή χρησιμοποιεί την ορθογραφία "Diaxin," ενώ άλλα δημοσιευμένα ρεπορτάζ και εργαλεία παρακολούθησης ασφάλειας γράφουν το όνομα της ομάδας ως "Daixin." Αυτά φαίνεται να αναφέρονται στην ίδια ομάδα. Άλλη κάλυψη επισημαίνει επίσης ένα κοινό δελτίο συμβουλευτικής από την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA), το FBI και το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών σχετικά με τη δραστηριότητα της ομάδας.

Η περίληψη της πηγής δεν κατονομάζει συγκεκριμένα θύματα ούτε δίνει αριθμούς, επομένως είναι καλύτερο να μην υποθέσετε πόσοι ασθενείς έχουν επηρεαστεί. Αν ο πάροχός σας εμπλακεί ποτέ σε ένα περιστατικό σαν αυτό, ο ίδιος ο οργανισμός είναι το αξιόπιστο μέρος για να μάθετε τι συνέβη στα αρχεία σας.

Πώς Αξιοποιούνται Καταχρηστικά τα Κλεμμένα Δεδομένα Ασθενών

Τα ιατρικά αρχεία είναι πολύτιμα επειδή συγκεντρώνουν πολλά είδη προσωπικών πληροφοριών σε ένα μέρος. Ανάλογα με τον πάροχο, ένα αρχείο μπορεί να περιλαμβάνει το όνομά σας, τη διεύθυνσή σας, την ημερομηνία γέννησης, στοιχεία ασφάλισης και ιστορικό υγείας. Αυτά είναι υπεραρκετά για να προκαλέσουν προβλήματα πολύ πέρα από την αρχική επίθεση.

Συνήθεις τρόποι με τους οποίους αυτού του είδους τα δεδομένα χρησιμοποιούνται καταχρηστικά περιλαμβάνουν:

  • Κλοπή ταυτότητας: Ονόματα, ημερομηνίες γέννησης και κρατικοί αναγνωριστικοί αριθμοί μπορούν να χρησιμοποιηθούν για το άνοιγμα λογαριασμών ή την αίτηση για πίστωση στο όνομά σας.
  • Ιατρική και ασφαλιστική απάτη: Τα στοιχεία ασφάλισης μπορούν να χρησιμοποιηθούν για τη χρέωση υπηρεσιών που δεν λάβατε ποτέ, κάτι που μπορεί να γεμίσει τα αρχεία και το ιστορικό παροχών σας.
  • Ηλεκτρονικό ψάρεμα και απάτες: Επιτιθέμενοι που γνωρίζουν τον πάροχό σας, τα ραντεβού σας ή τις παθήσεις σας μπορούν να γράψουν πειστικά μηνύματα που φαίνεται να προέρχονται από κλινική ή ασφαλιστή.
  • Εκβιασμός: Ευαίσθητες λεπτομέρειες υγείας μπορούν να χρησιμοποιηθούν για την άσκηση πίεσης είτε στον οργανισμό είτε, σε ορισμένες περιπτώσεις, σε άτομα.

Η τακτική πίεσης πίσω από αυτές τις επιθέσεις είναι συχνά ένας ιστότοπος δημόσιας διαρροής, όπου οι εγκληματίες καταγράφουν θύματα και απειλούν να δημοσιεύσουν δεδομένα. Η κάλυψή μας για την αξίωση ransomware της Gerrity Stone δείχνει πώς λειτουργούν αυτές οι καταγραφές και γιατί μια αξίωση σε έναν ιστότοπο διαρροής δεν είναι το ίδιο με ένα πλήρως επιβεβαιωμένο περιστατικό. Παρομοίως, η αναφορά μας για την αξίωση ShadowByt3$ κατά του Nottingham Trent University δείχνει πόσο γρήγορα ακολουθούν ερωτήματα σχετικά με εκτεθειμένα δεδομένα μετά από μια ανακοίνωση ransomware.

Γιατί ένα VPN Δεν θα Προστατεύσει Δεδομένα που ένας Πάροχος Έχει Ήδη Χάσει

Επειδή πρόκειται για ιστότοπο απορρήτου, αξίζει να είμαστε άμεσοι: ένα VPN δεν αποτελεί άμυνα κατά αυτού του τύπου επίθεσης. Ένα VPN κρυπτογραφεί την κίνηση μεταξύ της συσκευής σας και του διακομιστή VPN και μπορεί να κρύψει τη διεύθυνση IP σας από τους ιστότοπους που επισκέπτεστε. Δεν κάνει τίποτα για δεδομένα που ένα νοσοκομείο, κλινική ή πάροχος χρέωσης αποθηκεύει στους δικούς του διακομιστές.

Σε ένα περιστατικό ransomware και κλοπής δεδομένων, οι επιτιθέμενοι στοχεύουν τα συστήματα του οργανισμού, όχι τη σύνδεσή σας στο σπίτι. Μόλις ένας πάροχος κατέχει τα αρχεία σας και ένας εισβολέας τα αντιγράψει, κανένα εργαλείο στη συσκευή σας δεν μπορεί να τα πάρει πίσω. Ένα VPN μπορεί ακόμα να είναι ένα λογικό επίπεδο για πράγματα όπως η χρήση δημόσιου Wi-Fi για πρόσβαση σε πύλη ασθενών, αλλά δεν θα πρέπει να εκλαμβάνεται ως προστασία κατά παραβίασης στον πάροχο.

Ο ρεαλιστικός στόχος μετά από παραβίαση στον τομέα υγείας είναι ο περιορισμός της ζημιάς: κάντε τις κλεμμένες πληροφορίες πιο δύσκολες στη χρήση και εντοπίστε την κακή χρήση νωρίς.

Τι Σημαίνει Αυτό Για Εσάς

Δεν μπορείτε να σταματήσετε έναν οργανισμό υγείας από το να στοχοποιηθεί, αλλά μπορείτε να περιορίσετε το τι μπορεί να κάνει ένας επιτιθέμενος με τις πληροφορίες σας. Οι κύριοι κίνδυνοι είναι η απάτη χρησιμοποιώντας την ταυτότητά σας και οι απάτες που βασίζονται σε λεπτομέρειες από το ιατρικό σας ιστορικό. Το να δράσετε νωρίς είναι πολύ πιο εύκολο από το να καθαρίσετε εκ των υστέρων, και τα περισσότερα από τα παρακάτω βήματα είναι δωρεάν.

Βήματα που Μπορούν να Κάνουν οι Ασθενείς για να Περιορίσουν την Έκθεση

Προσέξτε για ειδοποιήσεις παραβίασης. Οι πάροχοι που υφίστανται παραβίαση συνήθως ειδοποιούν τους επηρεαζόμενους ασθενείς ταχυδρομικώς ή μέσω email. Διαβάστε αυτές τις επιστολές προσεκτικά αντί να τις πετάξετε, και επιβεβαιώστε οποιαδήποτε ειδοποίηση μέσω email επικοινωνώντας με τον πάροχο μέσω ενός τηλεφωνικού αριθμού που ήδη εμπιστεύεστε.

Ενισχύστε τα διαπιστευτήριά σας. Αλλάξτε τον κωδικό πρόσβασης στην πύλη ασθενών και σε οποιονδήποτε λογαριασμό τον μοιράζεται. Χρησιμοποιήστε έναν μοναδικό κωδικό πρόσβασης για κάθε λογαριασμό, ιδανικά αποθηκευμένο σε διαχειριστή κωδικών πρόσβασης, και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται.

Παγώστε την πίστωσή σας. Ένα πάγωμα πίστωσης περιορίζει το άνοιγμα νέων λογαριασμών στο όνομά σας και γενικά δεν κοστίζει τίποτα. Αν μια παραβίαση περιλαμβάνει αναγνωριστικά όπως την ημερομηνία γέννησης ή τον κρατικό αριθμό ταυτότητάς σας, ένα πάγωμα είναι ένα από τα ισχυρότερα διαθέσιμα βήματα.

Παρακολουθήστε λογαριασμούς και ασφαλιστικές καταστάσεις. Ελέγξτε τις εξηγήσεις παροχών και τους ιατρικούς λογαριασμούς για υπηρεσίες που δεν αναγνωρίζετε. Αναφέρετε αμέσως οτιδήποτε ύποπτο στον ασφαλιστή και στον πάροχό σας.

Να είστε δύσπιστοι με απροσδόκητα μηνύματα. Μηνύματα που αναφέρουν τον γιατρό σας, ένα αποτέλεσμα εξέτασης ή έναν απλήρωτο λογαριασμό μπορεί να είναι κατασκευασμένα από κλεμμένα δεδομένα. Μην κάνετε κλικ σε συνδέσμους και μην δίνετε πληροφορίες· επικοινωνήστε απευθείας με τον οργανισμό.

Βασικά Συμπεράσματα

Η ομοσπονδιακή προειδοποίηση για την Diaxin Team δείχνει ότι οι συμμορίες ransomware συνδυάζουν τους αποκλεισμούς συστημάτων με την κλοπή δεδομένων ασθενών. Ένα VPN δεν μπορεί να αναιρέσει μια παραβίαση από την πλευρά του παρόχου, επομένως οι πιο αποτελεσματικές προστασίες είναι πρακτικές: ελέγξτε για ειδοποιήσεις παραβίασης από τους παρόχους σας, ενημερώστε τους κωδικούς πρόσβασής σας και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων, παγώστε την πίστωσή σας και παρακολουθείτε τις καταστάσεις χρέωσης. Για περισσότερο πλαίσιο σχετικά με το πώς εκτυλίσσεται ο εκβιασμός μέσω ιστότοπων διαρροής, διαβάστε την κάλυψή μας για την αξίωση ransomware της Gerrity Stone, και αφιερώστε λίγα λεπτά αυτή την εβδομάδα για να ασφαλίσετε τους λογαριασμούς που συνδέονται με την υγειονομική σας περίθαλψη.