Uusi aalto tietoturvahäiriöitä nostaa terveydenhuolto-organisaatiot jälleen valokeilaan, ja kaksi merkittävintä tapausta liittyy kiristysryhmiin, jotka esittävät aggressiivisia väitteitä potilastiedoista. McKessoniin liittyvästä suuresta lunnaita koskevasta vaatimuksesta on raportoitu, mutta yritys ei ole vahvistanut tapauksen täyttä laajuutta eikä sitä, kuinka monta yksittäistä henkilöä asia voi koskea. Väitteen tutkinta on käynnissä. Erillisessä tapauksessa Berliini on pattitilanteessa Rhysida-kiristysryhmän kanssa, ja tapaus korostaa, kuinka valtion ja julkisen sektorin järjestelmät ovat edelleen taloudellisesti motivoituneiden hyökkääjien tähtäimessä.
Molemmat tarinat sopivat malliin, jota tietoturvatutkijat ovat seuranneet vuosia: runsaasti julkisuutta saavat kiristysryhmät suosivat yhä useammin suuria väitteitä terveydenhuollon lähialojen kohteista, koska tuotto, sekä taloudellinen että maineellinen, on valtava. Sen ymmärtäminen, mitä todella tiedetään ja mitä ei, on tärkeää kaikille, joiden sairauskertomukset saattavat sijaita järjestelmässä, josta he eivät ole koskaan edes kuulleet.
Mistä McKessonia ja Rhysidaa syytetään
Raporttien mukaan kiristysryhmä on esittänyt suuren lunnaita koskevan vaatimuksen, joka liittyy McKessoniin, yhteen maan suurimmista lääke- ja terveydenhuoltopalveluiden jakelijoista. McKesson ei ole vahvistanut väitetyn tapauksen täyttä laajuutta eikä niiden yksittäisten henkilöiden määrää, joiden tietoja asia voi koskea, ja tutkinta on edelleen käynnissä. Tämä vahvistuksen puute on yleistä näiden paljastusten varhaisessa vaiheessa: kiristysryhmät julkaisevat usein liioiteltuja tai vahvistamattomia väitteitä painostaakseen uhreja maksamaan, ja organisaatiot tarvitsevat usein viikkoja tai kuukausia selvittääkseen, mihin todella on päästy käsiksi.
Berliinissä Rhysida-kiristysryhmän kerrotaan olevan pattitilanteessa valtion kohteen kanssa koskien kiristystä. Rhysida on yhdistetty sarjaan merkittäviä hyökkäyksiä julkisia laitoksia vastaan, ja valtion kiristysohjelmiin liittyy omat monimutkaisuutensa: viranomaisten on punnittava julkista vastuuta, lunnaiden maksamisen oikeudellisia rajoituksia ja välttämättömien palvelujen toiminnallisia häiriöitä, samalla kun hyökkääjät painostavat vuotouhilla.
Nämä kaksi tapausta ovat osa laajempaa joukkoa tarinoita, jotka kiertävät parhaillaan, mukaan lukien sosiaalisen manipuloinnin taktiikoiden nousu, jotka väärinkäyttävät luotettuja käyttöliittymäelementtejä uhrien huijaamiseksi, sekä jatkuvat kriittiset haavoittuvuudet laajasti käytetyissä verkkoalustoissa, kuten WordPressissä. Yhdessä ne maalaavat kuvan hyökkääjistä, jotka käyttävät useita kulmia samanaikaisesti: teknistä hyväksikäyttöä, ihmisten manipulointia ja arvokkaiden tietojen varastamista.
Miksi sairauskertomukset ovat kiristysryhmien pääkohde
Terveydenhuollon tietomurtoihin liittyvät kiristysohjelmatapaukset toistuvat yksinkertaisesta syystä: sairauskertomukset ovat ainutlaatuisen arvokkaita ja ainutlaatuisen vaikeasti korvattavia. Toisin kuin luottokorttinumero, diagnoosi, reseptihistoria tai vakuutustunniste ei yksinkertaisesti voi peruuttaa ja myöntää uudelleen. Tämä pysyvyys antaa kiristysryhmille vipuvaikutusta sekä tietoja hallussaan pitäviä organisaatioita että niitä henkilöitä kohtaan, joiden tiedot ovat altistuneet.
Suuret jakelijat ja terveydenhuollon lähialojen yritykset, kuten McKesson, ovat myös valtavien dataputkien keskiössä, koskettaen apteekkeja, sairaaloita ja vakuutusyhtiöitä. Yksi kompromissin piste voi levitä laajalle ja koskettaa miljoonia tietoja, vaikka hyökkääjän alkuperäiset väitteet osoittautuisivat liioitelluiksi. Tämä mittakaava on juuri se, mikä tekee näistä organisaatioista houkuttelevia kohteita runsaasti julkisuutta saaville kiristysryhmille, jotka haluavat maksimoida tuoton yhdestä tunkeutumisesta.
Mitä potilaat voivat tehdä, kun heidän sairaustietonsa ovat altistuneet
Vaikka McKessonin väitteen kaltaisten tapausten tutkinnat jatkuvat, potilaiden ei tarvitse odottaa passiivisesti. Jos olet saanut hoitoa palveluntarjoajan, apteekin tai vakuutusyhtiön kautta, joka tukeutuu suureen jakelijaan tai terveysteknologia-alan toimittajaan, on syytä seurata virallisia tietomurtoilmoituksia mieluummin kuin luottaa median spekulaatioon. Organisaatioiden on tyypillisesti ilmoitettava asianomaisille henkilöille, kun tapauksen laajuus on vahvistettu.
Sillä välin tiliesi ja henkilöllisyysasiakirjojesi seuraaminen epätavallisen toiminnan varalta on kohtuullinen varotoimenpide. Laajamittaiset henkilötietojen altistumiset eivät rajoitu terveydenhuoltoon: äskettäinen Reqrea-hotellin sisäänkirjautumistietomurto, joka altisti yli miljoona passia, muistuttaa siitä, että henkilöllisyysasiakirjat, eivät vain sairauskertomukset, voivat päätyä vääriin käsiin muiden toimialojen kautta. Jos olet yöpynyt hotellissa tai käyttänyt terveydenhuoltopalvelua, joka liittyy raportoituun tietomurtoon, tietomurtoilmoitusten seurantalistojen tarkistaminen ja omien tietojesi läpikäynti väärinkäytön merkkien varalta on järkevä tapa, ei ylireagointi.
Miten VPN:t ja yksityisyystyökalut sopivat tietomurron jälkeiseen toimintaan
Mikään VPN tai yksityisyystyökalu ei voi kumota jo tapahtunutta tietomurtoa, mutta laajemmat yksityisyystottumukset, joita ne kannustavat, vähentävät altistumistasi jälkiseurauksille. VPN salaa yhteytesi, joten jatkossa vähemmän selaustietojasi ja tilitoimintaasi on kolmansien osapuolten nähtävillä, jotka saattaisivat yrittää hyödyntää varastettuja tunnistetietoja tai henkilökohtaisia tietoja tietomurrosta. Yhdistämällä tämä salasananhallintaan, ainutlaatuisiin salasanoihin terveydenhuollon ja vakuutusportaaleihin sekä kaksivaiheiseen tunnistautumiseen, hyökkääjien on vaikeampi siirtyä yhdestä vuodetusta tietoaineistosta muihin tileihisi.
On myös syytä muistaa, että sosiaalisen manipuloinnin taktiikat, kuten ne, jotka väärinkäyttävät luotettuja käyttöliittymäelementtejä mainitussa laajemmassa viimeaikaisten tietoturvatarinoiden kokoelmassa, seuraavat usein tietomurtoa. Kun hyökkääjillä on nimesi, palveluntarjoajasi tai tilitietosi, he voivat rakentaa vakuuttavampia tietojenkalasteluyrityksiä. Epäluuloisuus pyytämättömiä viestejä kohtaan, jotka viittaavat äskettäiseen terveydenhuollon tietomurtoon liittyvään kiristysohjelmatapaukseen, jopa virallisilta näyttäviin, on käytännöllinen puolustuskeino.
Mitä tämä tarkoittaa sinulle
McKessonin lunnaita koskeva väite ja Berliinin Rhysida-pattitilanne ovat edelleen kehittymässä, eikä täyttä laajuutta eikä vahvistettua asianomaisten henkilöiden määrää vielä tiedetä. Tämä epävarmuus on turhauttavaa, mutta se ei tarkoita, että olisit voimaton. Virallisten ilmoitusten seuraaminen, oman tilisi tietoturvan tiukentaminen ja odottamattomiin viestintöihin terveystiedoistasi suhtautuminen varauksella ovat kaikki askelia, jotka voit ottaa juuri nyt riippumatta siitä, miten nämä tutkinnat päättyvät.
Terveydenhuollon tietomurtoihin liittyvät kiristysohjelmatapaukset jatkuvat niin kauan kuin sairauskertomukset ovat arvokkaita ja vaikeasti korvattavia. Asianomaisilla organisaatioilla on vastuu tietojen suojaamisesta, mutta monikerroksinen henkilökohtainen puolustus, ainutlaatuiset tunnistetiedot, seuranta ja terve epäluuloisuus pyytämättömiä viestejä kohtaan pysyvät parhaana suojanasi tutkintojen edetessä. Pysy valppaana McKessonin ja muiden asianomaisten organisaatioiden päivitysten suhteen, äläkä odota otsikkoa tarkistaaksesi omat tilisi.




