Liittovaltion virastot kertovat, että Diaxin Team -niminen kyberrikollisryhmä on iskenyt terveydenhuolto-organisaatioihin kiristysohjelmalla ja varastanut potilastietoja. Potilaille varoitus on muistutus siitä, että arkaluontoisimmat tiedot sinusta sijaitsevat usein järjestelmissä, joita et itse hallitse. Tässä artikkelissa selitetään, mitä viranomaiset ovat sanoneet Diaxin Team -terveydenhuollon kiristysohjelmatoiminnasta, miten varastettuja tietoja yleensä väärinkäytetään ja mitkä käytännön toimenpiteet vähentävät altistumistasi.

Mitä viranomaiset sanovat Diaxin Teamin tehneen

Chief Healthcare Executiven raportin mukaan liittovaltion virastot kuvailevat Diaxin Teamin kyberrikollisryhmäksi, joka on kohdistanut terveydenhuolto-organisaatioihin kiristysohjelmia ja varastanut potilastietoja. Tämä yhdistelmä on merkityksellinen. Kiristysohjelma salaa järjestelmät, jotta henkilökunta ei voi käyttää niitä, kun taas tietovarkaus antaa hyökkääjille toisen painostuskeinon: maksa tai varastetut tiedot saatetaan paljastaa.

Huomautus nimestä: lähdeartikkeli käyttää kirjoitusasua "Diaxin", kun taas muut julkaistut raportit ja tietoturvaseurannat kirjoittavat ryhmän nimen "Daixin". Nämä näyttävät viittaavan samaan ryhmään. Muut uutisoinnit viittaavat myös Cybersecurity and Infrastructure Security Agencyn (CISA), FBI:n ja Department of Health and Human Servicesin yhteiseen tiedotteeseen ryhmän toiminnasta.

Lähdeyhteenveto ei nimeä tiettyjä uhreja tai anna lukuja, joten on parasta olla olettamatta, kuinka moni potilas on kärsinyt. Jos palveluntarjoajasi joskus joutuu tällaiseen tapaukseen, organisaatio itse on luotettava paikka saada tietää, mitä tietoillesi tapahtui.

Miten varastettuja potilastietoja hyväksikäytetään

Potilaskertomukset ovat arvokkaita, koska ne kokoavat yhteen monenlaisia henkilökohtaisia tietoja. Palveluntarjoajasta riippuen kertomus voi sisältää nimesi, osoitteesi, syntymäaikasi, vakuutustietosi ja terveyshistoriasi. Se on enemmän kuin tarpeeksi aiheuttamaan ongelmia paljon alkuperäisen hyökkäyksen ulkopuolella.

Yleisiä tapoja, joilla tällaisia tietoja väärinkäytetään, ovat muun muassa:

  • Identiteettivarkaus: Nimiä, syntymäaikoja ja henkilötunnuksia voidaan käyttää tilien avaamiseen tai luoton hakemiseen nimissäsi.
  • Terveydenhuolto- ja vakuutuspetos: Vakuutustietoja voidaan käyttää laskuttamaan palveluista, joita et koskaan saanut, mikä voi sotkea tietojasi ja etuhistoriaasi.
  • Tietojenkalastelu ja huijaukset: Hyökkääjät, jotka tuntevat palveluntarjoajasi, käyntisi tai sairautesi, voivat kirjoittaa vakuuttavia viestejä, jotka näyttävät tulevan klinikalta tai vakuutusyhtiöltä.
  • Kiristys: Arkaluontoisia terveystietoja voidaan käyttää painostamaan joko organisaatiota tai joissakin tapauksissa yksilöitä.

Näiden hyökkäysten taustalla oleva painostustaktiikka on usein julkinen vuotosivusto, jossa rikolliset listaavat uhreja ja uhkaavat julkaista tietoja. Käsittelymme Gerrity Stone -kiristysohjelmavaatimuksesta osoittaa, miten nämä listaukset toimivat ja miksi vaatimus vuotosivustolla ei ole sama asia kuin täysin vahvistettu tapaus. Samoin raporttimme ShadowByt3$:n vaatimuksesta Nottingham Trentin yliopistoa vastaan havainnollistaa, kuinka nopeasti kysymykset paljastuneista tiedoista seuraavat kiristysohjelmailmoitusta.

Miksi VPN ei suojaa tietoja, jotka palveluntarjoaja on jo menettänyt

Koska tämä on yksityisyyssivusto, on syytä olla suora: VPN ei ole puolustus tämän tyyppistä hyökkäystä vastaan. VPN salaa laitteesi ja VPN-palvelimen välisen liikenteen ja voi piilottaa IP-osoitteesi vierailemiltasi sivustoilta. Se ei tee mitään tiedoille, joita sairaala, klinikka tai laskutuspalvelun tarjoaja säilyttää omilla palvelimillaan.

Kiristysohjelma- ja tietovarkaustapauksessa hyökkääjät kohdistuvat organisaation järjestelmiin, eivät kotiyhteyteesi. Kun palveluntarjoaja hallussaan tietojasi ja tunkeilija kopioi ne, mikään laitteesi työkalu ei voi vetää niitä takaisin. VPN voi silti olla järkevä kerros esimerkiksi julkisen Wi-Fi:n käyttämiseen potilasportaaliin, mutta sitä ei pidä sekoittaa suojaan palveluntarjoajan tietomurtoa vastaan.

Realistinen tavoite terveydenhuollon tietomurron jälkeen on vahinkojen rajoittaminen: tee varastetuista tiedoista vaikeampia käyttää ja havaitse väärinkäyttö varhain.

Mitä tämä tarkoittaa sinulle

Et voi estää terveydenhuolto-organisaatiota joutumasta kohteeksi, mutta voit rajoittaa sitä, mitä hyökkääjä voi tehdä tiedoillasi. Tärkeimmät riskit ovat identiteettiisi kohdistuva petos ja huijaukset, jotka nojaavat sairaushistoriastasi saatuihin tietoihin. Varhainen toiminta on paljon helpompaa kuin jälkien siivoaminen, ja useimmat alla olevat vaiheet ovat ilmaisia.

Toimenpiteet, joita potilaat voivat tehdä altistumisen rajoittamiseksi

Seuraa tietomurtoilmoituksia. Palveluntarjoajat, jotka kärsivät tietomurrosta, ilmoittavat tyypillisesti asiasta koskeville potilaille postitse tai sähköpostitse. Lue nämä kirjeet huolellisesti sen sijaan, että hävittäisit ne, ja vahvista mahdollinen sähköposti-ilmoitus ottamalla yhteyttä palveluntarjoajaan jo luottamasi puhelinnumeron kautta.

Tiukenna tunnuksiasi. Vaihda salasana potilasportaalissasi ja missä tahansa tilissä, joka jakaa sen. Käytä jokaisessa tilissä ainutlaatuista salasanaa, mieluiten salasananhallinnassa, ja ota käyttöön monivaiheinen tunnistautuminen kaikkialla, missä sitä tarjotaan.

Jäädytä luottotietosi. Luottojäädytys rajoittaa uusien tilien avaamista nimissäsi, eikä se yleensä maksa mitään. Jos tietomurto koskee tunnisteita, kuten syntymäaikaasi tai henkilötunnustasi, jäädytys on yksi tehokkaimmista käytettävissä olevista toimenpiteistä.

Seuraa laskuja ja vakuutusilmoituksia. Tarkista etuusselvitykset ja lääkärinlaskut sellaisten palveluiden osalta, joita et tunnista. Ilmoita kaikesta epäilyttävästä viipymättä vakuutusyhtiöllesi ja palveluntarjoajalle.

Suhtaudu epäillen odottamattomiin viesteihin. Viestit, joissa mainitaan lääkärisi, laboratoriotulos tai maksamaton lasku, voivat olla laadittu varastetuista tiedoista. Älä napsauta linkkejä tai luovuta tietoja; ota sen sijaan yhteyttä organisaatioon suoraan.

Keskeiset huomiot

Liittovaltion varoitus Diaxin Teamista osoittaa, että kiristysohjelmajengit yhdistävät järjestelmien lukitsemisen potilastietojen varkauteen. VPN ei voi peruuttaa palveluntarjoajan puolella tapahtunutta tietomurtoa, joten tehokkaimmat suojatoimet ovat käytännöllisiä: tarkista palveluntarjoajiesi tietomurtoilmoitukset, päivitä salasanasi ja ota käyttöön monivaiheinen tunnistautuminen, jäädytä luottotietosi ja pidä silmällä laskuja. Saadaksesi lisätietoa siitä, miten vuotosivustokiristys etenee, lue käsittelymme Gerrity Stone -kiristysohjelmavaatimuksesta, ja käytä muutama minuutti tällä viikolla terveydenhuoltoosi liittyvien tilien suojaamiseen.