Οι ShinyHunters κατονομάζουν την Exact Sciences ως τον τελευταίο στόχο τους
Η ομάδα εκβιασμού ShinyHunters διεκδίκησε την Exact Sciences Corporation, την εταιρεία διαγνωστικών που ανήκει στην Abbott και βρίσκεται πίσω από το ευρέως χρησιμοποιούμενο τεστ ανίχνευσης καρκίνου του παχέος εντέρου Cologuard, ως το νεότερο θύμα της. Ο ισχυρισμός εμφανίστηκε παράλληλα με μια ξεχωριστή καταχώριση από μια άλλη ομάδα, την Chaos, η οποία αναφέρει ότι παραβίασε τη Sleeman Breweries, μια καναδική ζυθοποιία. Και οι δύο ισχυρισμοί προέκυψαν στο πλαίσιο της συνεχούς εναλλαγής τοποθεσιών διαρροής στο dark web, όπου ομάδες ransomware και εκβιασμού δεδομένων κατονομάζουν δημόσια οργανισμούς για να τους πιέσουν να πληρώσουν.
Όπως συμβαίνει συνήθως με τέτοιους ισχυρισμούς, οι λεπτομέρειες σχετικά με τα δεδομένα που η ShinyHunters ισχυρίζεται ότι απέκτησε δεν έχουν επαληθευτεί ανεξάρτητα από την Exact Sciences ή την Abbott τη στιγμή της σύνταξης αυτού του ρεπορτάζ. Οι ομάδες εκβιασμού δημοσιεύουν τακτικά ονόματα θυμάτων πριν επιβεβαιωθεί η κλοπή δεδομένων, χρησιμοποιώντας την απειλή της έκθεσης ως μοχλό πίεσης. Αυτό που κάνει αυτόν τον ισχυρισμό αξιοσημείωτο δεν είναι μόνο το εταιρικό όνομα που τον συνοδεύει, αλλά η φύση της ίδιας της επιχείρησης: Η Exact Sciences διαχειρίζεται διαγνωστικές εξετάσεις που σχετίζονται με την ανίχνευση καρκίνου, πράγμα που σημαίνει ότι οποιαδήποτε έκθεση δεδομένων θα μπορούσε να αφορά βαθιά ευαίσθητες πληροφορίες υγείας και γενετικά δεδομένα αντί για συνηθισμένα διαπιστευτήρια λογαριασμού.
Γιατί οι παραβιάσεις δεδομένων υγείας και γενετικών πληροφοριών ενέχουν δυσανάλογα μεγάλο κίνδυνο
Δεν έχουν όλες οι παραβιάσεις δεδομένων την ίδια βαρύτητα. Όταν εκτίθεται η βάση δεδομένων πελατών ενός λιανοπωλητή, οι συνέπειες συνήθως περιλαμβάνουν κλεμμένους κωδικούς πρόσβασης, στοιχεία πληρωμής ή πληροφορίες λογαριασμού επιβράβευσης, όλα από τα οποία μπορούν να αλλάξουν ή να παρακολουθηθούν. Τα δεδομένα υγείας και τα γενετικά δεδομένα είναι διαφορετικά. Το διαγνωστικό ιστορικό ενός ασθενούς, τα αποτελέσματα εξετάσεων ή οι γενετικοί δείκτες δεν μπορούν να επαναρυθμιστούν σαν έναν κωδικό πρόσβασης. Μόλις εκτεθούν τέτοιου είδους πληροφορίες, παραμένουν εκτεθειμένες για πάντα.
Οι εταιρείες διαγνωστικών όπως η Exact Sciences βρίσκονται στη διασταύρωση των ιατρικών αρχείων και των εργαστηριακών δεδομένων, πράγμα που σημαίνει ότι μια παραβίαση θα μπορούσε ενδεχομένως να εκθέσει όχι μόνο ονόματα και στοιχεία επικοινωνίας, αλλά και λεπτομέρειες σχετικά με ιατρικές παθήσεις, αποτελέσματα εξετάσεων και ασφαλιστικές πληροφορίες. Αυτός ο συνδυασμός είναι πολύτιμος για τους εγκληματίες επειδή επιτρέπει εξαιρετικά στοχευμένο phishing, κλοπή ιατρικής ταυτότητας και ασφαλιστική απάτη που είναι πιο δύσκολο να εντοπίσουν τα θύματα από ό,τι έναν απλό συμβιβασμό πιστωτικής κάρτας.
Δεν είναι η πρώτη φορά που η ShinyHunters στοχεύει δεδομένα που σχετίζονται με την υγεία. Η ομάδα είχε διεκδικήσει προηγουμένως μια παραβίαση 8,8TB του Amazon One Medical, μια ακόμη περίπτωση όπου μια εταιρεία που συνδέεται με την υγειονομική περίθαλψη βρέθηκε να κατονομάζεται σε μια ιστοσελίδα διαρροής. Η επανεμφάνιση στόχων από τον τομέα της υγείας υποδηλώνει μια σκόπιμη στρατηγική: τα ευαίσθητα ιατρικά δεδομένα δημιουργούν επείγουσα ανάγκη και φόβο, τα οποία οι ομάδες εκβιασμού μπορούν να εκμεταλλευτούν για να επιταχύνουν τις διαπραγματεύσεις για τα λύτρα.
Ενέργειες που πρέπει να κάνουν οι ασθενείς τώρα
Εάν έχετε χρησιμοποιήσει το Cologuard ή οποιαδήποτε διαγνωστική υπηρεσία της Exact Sciences, υπάρχουν πρακτικά βήματα που αξίζει να ακολουθήσετε όσο ο ισχυρισμός διερευνάται και επιβεβαιώνεται ή διαψεύδεται από την εταιρεία:
- Παρακολουθήστε για επίσημη επικοινωνία. Οι νόμιμες ειδοποιήσεις παραβίασης θα προέρχονται απευθείας από την Exact Sciences ή την Abbott, όχι από ανεπιθύμητα email ή κλήσεις που σας ζητούν να επαληθεύσετε στοιχεία λογαριασμού.
- Παρακολουθήστε για απόπειρες phishing. Οι απατεώνες χρησιμοποιούν συχνά τίτλους παραβιάσεων για να στείλουν ψεύτικα μηνύματα όπως "τα αποτελέσματά σας είναι έτοιμα" ή "επαλήθευση λογαριασμού". Να είστε δύσπιστοι για κάθε μήνυμα που αναφέρεται στα αποτελέσματα των εξετάσεών σας και σας ζητά να κάνετε κλικ σε έναν σύνδεσμο ή να δώσετε προσωπικές πληροφορίες.
- Ελέγξτε τα ασφαλιστικά και ιατρικά ειδοποιητήρια. Η κλοπή ιατρικής ταυτότητας συχνά εμφανίζεται πρώτα ως άγνωστες χρεώσεις ή υπηρεσίες στις επεξηγήσεις παροχών της ασφάλισής σας.
- Σκεφτείτε ένα πάγωμα πίστωσης ή ειδοποίηση απάτης εάν ανησυχείτε για κλοπή ταυτότητας που προκύπτει από τυχόν εκτεθειμένα προσωπικά στοιχεία, ακόμη και αν τα ίδια τα γενετικά δεδομένα δεν μπορούν να "παγώσουν".
- Ρωτήστε τον πάροχό σας για τη διατήρηση δεδομένων. Οι ασθενείς έχουν το δικαίωμα να ρωτήσουν πόσο καιρό ένα εργαστήριο ή μια εταιρεία διαγνωστικών διατηρεί τα δεδομένα των εξετάσεων και εάν αυτά κοινοποιούνται σε τρίτους.
Ένα μοτίβο στόχευσης υγειονομικής περίθαλψης και θεσμικών οργανισμών
Η ShinyHunters έχει χτίσει τη φήμη της διεκδικώντας παραβιάσεις μεγάλης κλίμακας σε μια σειρά από τομείς, όχι μόνο στην υγειονομική περίθαλψη. Η ομάδα είχε προηγουμένως διεκδικήσει 275 εκατομμύρια αρχεία σε μια παραβίαση που συνδέεται με την Instructure, την εταιρεία πίσω από την πλατφόρμα μάθησης Canvas, και ξεχωριστά ισχυρίστηκε ότι έκλεψε 297 GB δεδομένων από τα συστήματα ανθρώπινου δυναμικού του Συμβουλίου της Ευρώπης. Τα εκπαιδευτικά ιδρύματα έχουν επίσης αισθανθεί τις δευτερογενείς επιπτώσεις αυτών των εκστρατειών, όπως φάνηκε όταν μια δεύτερη παραβίαση που σχετίζεται με το Canvas διέκοψε τις εξετάσεις στο Penn State και σε άλλα πανεπιστήμια.
Συνολικά, αυτοί οι ισχυρισμοί δείχνουν μια ομάδα πρόθυμη να επιδιώξει στόχους στην εκπαίδευση, την κυβέρνηση και τώρα τα διαγνωστικά υγείας, όπου συγκεντρώνονται μεγάλοι όγκοι ευαίσθητων προσωπικών δεδομένων. Ο ισχυρισμός της Chaos για τη Sleeman Breweries, που εμφανίστηκε στον ίδιο κύκλο ειδήσεων, αντικατοπτρίζει πόσο κοινό έχει γίνει αυτό το μοντέλο εκβιασμού σε βιομηχανίες που απέχουν πολύ από τις παραδοσιακές ανησυχίες κυβερνοασφάλειας.
Τι σημαίνει αυτό για εσάς
Ακόμη και πριν η Exact Sciences επιβεβαιώσει ή διαψεύσει το εύρος αυτού του περιστατικού, ο ίδιος ο ισχυρισμός είναι μια υπενθύμιση ότι οι εταιρείες υγείας και διαγνωστικών είναι ελκυστικοί στόχοι ακριβώς επειδή τα δεδομένα που κατέχουν δεν μπορούν να αντικατασταθούν εύκολα. Οι ασθενείς θα πρέπει να αντιμετωπίζουν με προσοχή οποιαδήποτε επικοινωνία που αναφέρεται σε αποτελέσματα εξετάσεων ή πρόσβαση σε λογαριασμό, έως ότου οι επίσημες δηλώσεις διευκρινίσουν τι συνέβη.
Βασικά σημεία
- Η ShinyHunters κατονόμασε την Exact Sciences Corporation, που ανήκει στην Abbott, ως νέο θύμα σε μια ιστοσελίδα διαρροής στο dark web.
- Οι παραβιάσεις δεδομένων υγείας και γενετικών πληροφοριών ενέχουν μακροπρόθεσμο κίνδυνο επειδή αυτές οι πληροφορίες δεν μπορούν να επαναρυθμιστούν όπως ένας κωδικός πρόσβασης.
- Οι ασθενείς που έχουν χρησιμοποιήσει το Cologuard ή τις υπηρεσίες της Exact Sciences θα πρέπει να είναι σε επιφυλακή για απόπειρες phishing και να ελέγχουν τα ιατρικά και ασφαλιστικά τους ειδοποιητήρια για ανωμαλίες.
- Αυτός ο ισχυρισμός εντάσσεται σε ένα ευρύτερο μοτίβο της ShinyHunters που στοχεύει μεγάλα αποθετήρια ευαίσθητων προσωπικών δεδομένων στους τομείς της υγειονομικής περίθαλψης, της εκπαίδευσης και των θεσμικών οργανισμών.
Καθώς προκύπτουν λεπτομέρειες, η ενημέρωση μέσω επαληθευμένων εταιρικών δηλώσεων, αντί της αντίδρασης σε ανεπιβεβαίωτους ισχυρισμούς στο dark web, παραμένει ο πιο αποτελεσματικός τρόπος για να προστατευτούν οι ασθενείς.




