ShinyHunters nimeää Exact Sciencesin uusimmaksi kohteekseen
Kiristysryhmä ShinyHunters on ilmoittanut Exact Sciences Corporationin, Abbottin omistaman diagnostiikkayrityksen, joka tunnetaan laajalti käytetystä Cologuard-paksusuolensyövän seulontatestistä, uusimmaksi uhrikseen. Ilmoitus ilmestyi samaan aikaan kuin toinen kiristysryhmä Chaos väitti murtautuneensa Sleeman Breweriesiin, kanadalaiseen panimoyritykseen. Molemmat väitteet nousivat esiin osana jatkuvaa dark web -vuotosivustojen vilinää, jossa kiristysohjelma- ja tietovuotoryhmät nimeävät julkisesti organisaatioita painostaakseen niitä maksamaan.
Kuten näissä väitteissä yleensä, ShinyHuntersin väittämien tietojen yksityiskohtia ei ole vahvistettu riippumattomasti Exact Sciencesin tai Abbottin toimesta tämän raportoinnin aikaan. Kiristysryhmät julkaisevat rutiininomaisesti uhrien nimiä ennen kuin mitään tietovarkautta on vahvistettu, käyttäen paljastuksen uhkaa vipuvartena. Tästä väitteestä tekee huomionarvoisen paitsi yrityksen nimi, myös sen liiketoiminnan luonne: Exact Sciences käsittelee syövän seulontaan liittyviä diagnostisia testejä, mikä tarkoittaa, että mahdollinen tietovuoto voisi koskettaa erittäin arkaluontoisia terveys- ja geenitietoja tavanomaisten käyttäjätunnusten sijaan.
Miksi terveys- ja geenitietojen tietomurrot aiheuttavat suhteettoman suuren riskin
Kaikki tietomurrot eivät ole samanarvoisia. Kun vähittäiskauppiaan asiakastietokanta paljastuu, seuraukset ovat yleensä varastettuja salasanoja, maksutietoja tai kanta-asiakastietoja, jotka voidaan vaihtaa tai valvoa. Terveys- ja geenitiedot ovat erilaisia. Potilaan diagnoosihistoriaa, testituloksia tai geneettisiä markkereita ei voi nollata kuten salasanaa. Kun sellainen tieto paljastuu, se pysyy paljastuneena pysyvästi.
Diagnostiikkayritykset, kuten Exact Sciences, sijaitsevat terveystietojen ja laboratoriodatan leikkauspisteessä, joten tietomurto voisi paljastaa paitsi nimiä ja yhteystietoja, myös tietoja sairauksista, testituloksista ja vakuutustiedoista. Tämä yhdistelmä on arvokas rikollisille, koska se mahdollistaa erittäin kohdennetun tietojenkalastelun, lääketieteellisen identiteettivarkauden ja vakuutuspetokset, joita uhrien on vaikeampi havaita kuin pelkkää luottokorttitietojen vaarantumista.
Tämä ei ole ensimmäinen kerta, kun ShinyHunters on iskenyt terveyteen liittyvien tietojen kimppuun. Ryhmä väitti aiemmin 8,8 TB:n tietomurtoa Amazon One Medicalissa, toisessa tapauksessa, jossa terveydenhuoltoon kytkeytynyt yritys joutui nimetyksi vuotosivustolla. Terveyssektorin kohteiden toistuminen viittaa tietoiseen strategiaan: arkaluontoiset sairaustiedot luovat kiireellisyyttä ja pelkoa, joita kiristysryhmät voivat hyödyntää nopeuttaakseen lunnaisiin liittyviä neuvotteluja.
Toimenpiteet, jotka potilaiden tulisi tehdä nyt
Jos olet käyttänyt Cologuardia tai mitä tahansa Exact Sciencesin diagnostiikkapalvelua, on olemassa käytännön toimia, joita kannattaa noudattaa, kun väitettä tutkitaan ja yritys vahvistaa tai kiistää sen:
- Tarkkaile virallista viestintää. Todelliset tietomurtoilmoitukset tulevat suoraan Exact Sciencesilta tai Abbottilta, eivät pyytämättömistä sähköposteista tai puheluista, joissa pyydetään vahvistamaan tilitietoja.
- Tarkkaile tietojenkalasteluviestejä. Huijarit käyttävät usein tietomurto-otsikoita lähettääkseen väärennettyjä "tuloksesi ovat valmiit" tai "tilin vahvistus" -viestejä. Suhtaudu epäillen kaikkiin testituloksiisi viittaaviin viesteihin, joissa pyydetään klikkaamaan linkkiä tai antamaan henkilötietoja.
- Tarkista vakuutus- ja sairauskulutositteet. Lääketieteellinen identiteettivarkaus näkyy usein ensin tuntemattomina maksuina tai palveluina vakuutuskorvausselosteissa.
- Harkitse luottokiellon tai petoshälytyksen asettamista, jos olet huolissasi henkilötietojen paljastumisesta johtuvasta identiteettivarkaudesta, vaikka itse geenitietoja ei voikaan "jäädyttää".
- Kysy palveluntarjoajalta tietojen säilytyksestä. Potilailla on oikeus kysyä, kuinka kauan laboratorio- tai diagnostiikkayritys säilyttää testitietoja ja jaetaanko niitä kolmansille osapuolille.
Terveydenhuollon ja institutionaalisten kohteiden malli
ShinyHunters on rakentanut mainetta väittämällä laajoja tietomurtoja useilla eri sektoreilla, ei vain terveydenhuollossa. Ryhmä on aiemmin väittänyt 275 miljoonaa tietuetta Instructureen liittyvässä tietomurrossa, Canvas-oppimisalustan taustayrityksessä, ja erikseen väittänyt varastaneensa 297 Gt tietoa Euroopan neuvoston HR-järjestelmistä. Koulutusinstituutiot ovat myös kokeneet näiden kampanjoiden heijastusvaikutuksia, kuten nähtiin, kun toinen Canvasiin liittyvä tietomurto häiritsi kokeita Penn Statessa ja muissa yliopistoissa.
Yhdessä tarkasteltuna nämä väitteet osoittavat ryhmän, joka on valmis jahtaamaan kohteita koulutuksen, hallinnon ja nyt terveysdiagnostiikan alueilta, minne tahansa suuria määriä arkaluontoisia henkilötietoja on keskittynyt. Chaosin esittämä Sleeman Breweries -väite samassa uutiskierrossa kuvastaa, kuinka yleiseksi tämä kiristysmalli on tullut toimialoilla kaukana perinteisistä kyberturvallisuushuolista.
Mitä tämä tarkoittaa sinulle
Jo ennen kuin Exact Sciences vahvistaa tai kiistää tämän tapauksen laajuuden, väite itsessään on muistutus siitä, että terveys- ja diagnostiikkayritykset ovat houkuttelevia kohteita juuri siksi, että niiden hallussa olevia tietoja ei voida helposti korvata. Potilaiden tulisi suhtautua varoen kaikkeen testituloksiin tai tilipääsyyn viittaavaan viestintään, kunnes viralliset lausunnot selventävät, mitä tapahtui.
Keskeiset huomiot
- ShinyHunters on ilmoittanut Exact Sciences Corporationin, Abbottin omistaman yrityksen, uudeksi uhrikseen dark web -vuotosivustolla.
- Terveys- ja geenitietojen tietomurrot aiheuttavat pitkäaikaisen riskin, koska näitä tietoja ei voi nollata kuten salasanaa.
- Cologuardia tai Exact Sciencesin palveluita käyttäneiden potilaiden tulisi tarkkailla tietojenkalasteluviestejä ja tarkistaa sairaus- ja vakuutuslaskut epäsäännöllisyyksien varalta.
- Tämä väite sopii laajempaan malliin, jossa ShinyHunters kohdistaa iskuja suuriin arkaluontoisten henkilötietojen keskittymiin terveydenhuollon, koulutuksen ja institutionaalisten sektorien aloilla.
Yksityiskohtien tarkentuessa pysyminen ajan tasalla varmennettujen yritystiedotteiden, ei vahvistamattomien dark web -väitteiden, kautta on edelleen tehokkain tapa potilaille suojautua.




