Tuore kyberturvallisuustapahtumien sarja on nostanut terveydenhuolto-organisaatiot jälleen tarkastelun kohteeksi, kun McKessonin tietomurto ja Berliiniin liittyvä kiristysohjelmien kiristystapaus ovat merkittävimpiä tämän viikon 15 seuratusta tapahtumasta. Boston Scientific, merkittävä lääkinnällisten laitteiden valmistaja, raportoi myös toimintahäiriöistä. Yhdessä nämä tapahtumat muistuttavat siitä, että terveydenhuollon kiristysohjelmatietomurto ei pääty, kun otsikot haalistuvat. Se voi jättää potilastietoja, taloudellisia tietoja ja kirjautumistunnuksia alttiiksi kuukausiksi tai jopa vuosiksi jälkeenpäin.

Berliinin kiristysohjelmien kiristystapaus ja McKessonin tietomurto: mitä tapahtui

Kaksi tällä viikolla eniten huomiota saanutta tapausta liittyy kiristysryhmiin, jotka esittävät aggressiivisia väitteitä varastetuista potilastiedoista. Toinen tapaus koskee McKessonia, suurta terveydenhuolto- ja lääkepalveluyritystä, jonka kohdalla hyökkääjät väittävät saaneensa arkaluonteisia tietoja. Toinen liittyy Berliiniin yhdistettyyn kiristysohjelmien nokitteluun, jonka kerrotaan liittyvän Rhysida-kiristysryhmään, joka tunnetaan uhrien painostamisesta uhkaamalla vuotaa varastetut tiedostot, jos maksuvaatimuksiin ei suostuta. Boston Scientific, joka valmistaa potilashoidossa käytettäviä lääkinnällisiä laitteita, koki myös häiriön samalla raportointijaksolla.

Nämä tapaukset ovat osa laajempaa kokonaisuutta, johon kuuluu tällä viikolla tunnistettuja 15 tapausta, jotka kattavat kiristysohjelmahyökkäyksiä, terveydenhuollon tietomurtoja, kriittisiä ohjelmistohaavoittuvuuksia, tietojenkalastelukampanjoita ja tekoälyyn liittyviä nousevia uhkia. Lukijoille, jotka haluavat tarkemman erittelyn McKessonin ja Berliinin tapausten kiristysväitteistä sekä siitä, mitä asianomaisten potilaiden tulisi seurata, yksityiskohtainen selvityksemme McKessonin ja Berliinin Rhysida-nokittelusta käy läpi aikajanan ja käytännön vaikutukset kaikille, joiden tietoja voi olla osallisena.

Miksi terveydenhuollon tiedot ovat edelleen ensisijainen kiristysohjelmien kohde

Terveydenhuolto-organisaatiot ovat edelleen houkuttelevia kohteita kiristysohjelmille ja kiristysryhmille yksinkertaisesta syystä: potilastiedot ovat arvokkaita ja vaikeasti korvattavia. Toisin kuin varastettu luottokorttinumero, joka voidaan peruuttaa ja myöntää uudelleen, sairaushistoria, vakuutustiedot ja hoitotiedot pysyvät merkityksellisinä loputtomasti. Tämä tekee varastetuista terveystiedoista hyödyllisiä identiteettivarkauksiin, vakuutuspetoksiin ja jatkokalasteluihin kauan alkuperäisen tietomurron jälkeen.

Terveydenhuollon palveluntarjoajat, lääkejakelijat ja lääkinnällisten laitteiden valmistajat ylläpitävät myös monimutkaisia verkostoja, jotka koostuvat yhdistetyistä järjestelmistä, kolmannen osapuolen toimittajista ja perintöohjelmistoista. Tämä monimutkaisuus luo enemmän mahdollisia sisäänpääsypisteitä hyökkääjille ja voi hidastaa havaitsemista ja rajaamista, kun jotain menee pieleen. Kun McKessonin kaltainen jakelija tai Boston Scientificin kaltainen laitevalmistaja kokee häiriön, vaikutukset voivat kantautua sairaaloihin, apteekkeihin ja potilaisiin, jotka ovat riippuvaisia näistä palveluista, vaikka he eivät olisi koskaan olleet suoraan tekemisissä hyökkääjien kanssa.

Kuinka tarkistaa, altistuivatko tietosi

Jos olet saanut hoitoa McKessoniin yhteydessä olevan palveluntarjoajan kautta tai käytät Boston Scientificiin liittyviä lääkinnällisiä laitteita tai palveluita, kannattaa seurata tarkasti virallisia tietomurtoilmoituksia tulevien viikkojen aikana. Terveydenhuolto-organisaatiot ovat yleensä velvollisia ilmoittamaan asianomaisille henkilöille, kun henkilökohtaisia tai lääketieteellisiä tietoja on vaarantunut, vaikka ilmoituksen aikataulu voi vaihdella tutkinnan laajuuden mukaan.

Sillä välin kannata kiinnittää huomiota odottamattomiin viesteihin, jotka viittaavat lääkäriaikoihin, vakuutuskorvauksiin tai laskutustietoihin, joita et tunnista. Myös epätavalliset kirjautumisyritykset potilasportaaleihin, vakuutustileihin tai apteekkisovelluksiin kannattaa selvittää. Jos olet epävarma, koskeeko jokin tietty tapahtuma sinua, selvityksemme McKessonin kiristysväitteestä ja Berliinin Rhysida-nokittelusta erittelee hyökkääjien esittämät väitteet ja sen, miten niitä tulisi tulkita.

Toimenpiteet suojautumiseen organisaation tietomurron jälkeen

Kun terveydenhuollon kiristysohjelmatietomurto tapahtuu yrityksessä, jonka kanssa olet tekemisissä joko suoraan tai palveluntarjoajan kautta, voit tehdä konkreettisia toimia:

  • Vaihda salasanat kaikkiin terveydenhuollon portaaleihin, vakuutustileihin tai apteekkisovelluksiin, jotka liittyvät asianomaiseen organisaatioon, äläkä käytä samaa salasanaa missään muuallakaan.
  • Ota käyttöön monivaiheinen tunnistautuminen kaikkialla, missä sitä tarjotaan, erityisesti tileillä, joilla on lääketieteellisiä tai taloudellisia tietoja.
  • Seuraa vakuutustodistuksiasi ja sairauskertomuksiasi vieraiden korvausvaatimusten varalta, mikä voi olla varhainen merkki lääketieteellisestä identiteettipetoksesta.
  • Harkitse luottokieltoa tai petosvaroituksen asettamista, jos tietomurto koski taloudellisia tai henkilöllisyyteen liittyviä tietoja, ei vain kliinisiä tietoja.
  • Suhtaudu epäilevästi seurantasähköposteihin tai -puheluihin, jotka väittävät tulevansa tietomurron kokeneesta organisaatiosta, sillä hyökkääjät käyttävät usein tietomurtouutisia hyväkseen tietojenkalastelussa.

Mitä tämä tarkoittaa sinulle

Useimmat tämänkaltaisiin tapahtumiin liittyvät ihmiset eivät ole hyökkääjien suoria kohteita, vaan sivullisia, jotka ovat joutuneet organisaation tietomurron jälkiseurausten keskelle. Tämä ei tee riskistä yhtään vähemmän todellista. Terveydenhuollon kiristysohjelmatietomurto voi altistaa sellaista henkilökohtaista tietoa, jota on vaikea muuttaa, minkä vuoksi ennakoiva tunnistetietojen hallinta ja säännöllinen tietomurtojen seuranta ovat tärkeämpiä kuin koskaan. Sinun ei tarvitse panikoida aina, kun uusi tapahtuma saa otsikoita, mutta sinun on kehitettävä tapa tarkistaa tilejä, päivittää salasanoja ja kiinnittää huomiota virallisiin ilmoituksiin.

Berliinin ja McKessonin tapaukset sekä Boston Scientificin häiriö ovat välähdys laajemmasta kaavasta: terveydenhuollon tiedot ovat edelleen yksi kohdistetuimmista tietokategorioista, ja tietomurron seuraukset voivat nousta pintaan hyvinkin alkuperäisen hyökkäyksen ratkaisemisen jälkeen.

Jos uskot, että McKessonin tietomurto tai Berliinin kiristysohjelmien kiristystapaus saattaa koskea sinua, varaa muutama minuutti lukeaksesi koko selvityksemme McKessonin ja Berliinin Rhysida-nokittelusta, tarkista tilisi epäilyttävän toiminnan varalta ja päivitä kaikki uudelleen käytetyt salasanat, jotka liittyvät terveydenhuoltopalveluihin. Ajan tasalla pysyminen ja varhainen toiminta ovat edelleen luotettavin puolustus terveydenhuollon kiristysohjelmatietomurron pitkää häntää vastaan.