AnMed, neprofitni zdravstveni sustav koji opslužuje sjeverni dio Južne Karoline i sjeveroistok Georgije, utrkuje se s 72-satnim ransomware rokom nakon što su napadači onesposobili ključne kliničke usluge, telefonske linije i interne mreže. Prekid rada, koji je AnMed opisao kao incident kibernetičke sigurnosti povezan sa zlonamjernim softverom, prisilio je gotovo 80 objekata da se zatvore ili smanje opseg rada, iako su hitne službe nastavile primati pacijente tijekom cijelog prekida.
Prema izvještajima o incidentu, neimenovani pacijent rekao je da je AnMed imao 72 sata da plati otkupninu ili riskira javno curenje podataka pacijenata. Tu tvrdnju AnMed nije neovisno potvrdio, ali ona naglašava temeljnu tjeskobu koja pokreće ovu priču: ne radi se samo o ponovnom uspostavljanju telefonskih linija i sustava za zakazivanje. Radi se o tome hoće li osjetljivi medicinski kartoni, podaci o naplati i osobni podaci potencijalno tisuća pacijenata završiti izloženi na internetu.
Što se dogodilo u AnMedu
AnMed je prvi put priznao prekid rada kao vanjski kibernetički napad koji je srušio interne mreže i telefonsku infrastrukturu u cijelom bolničkom sustavu. U danima koji su uslijedili, zdravstveni sustav surađivao je sa saveznim i državnim agencijama te vanjskim stručnjacima za kibernetičku sigurnost kako bi istražio i obuzdao incident. AnMed je u međuvremenu ponovno otvorio liječničke ordinacije i osigurao dostupnost centara za hitnu pomoć za pacijente bez najave te pokrenuo namjensku telefonsku liniju za pacijente kako bi ljudi mogli kontaktirati osoblje u vezi s terminima dok se šira istraga sustava nastavlja.
Obrazac je ovdje poznat svakome tko je pratio ransomware incidente u zdravstvu: napadači ciljaju bolničke sustave upravo zato što su operativni ulozi tako visoki. Za razliku od trgovca ili medijske kuće, bolnica ne može jednostavno čekati da prekid prođe. Pacijenti trebaju skrb, kartoni moraju biti dostupni, a svaki sat zastoja stvara pritisak da se situacija brzo riješi, što je upravo poluga na koju ransomware skupine računaju.
Zašto je rok od 72 sata važan
Ransomware skupine sve se više oslanjaju na model dvostruke iznude: ne samo da šifriraju podatke, već prijete i njihovim objavljivanjem ako otkupnina ne bude plaćena. Kratak rok, u ovom slučaju navodno 72 sata, osmišljen je kako bi se maksimizirao pritisak na organizaciju koja već balansira između sigurnosti pacijenata, regulatornih obveza i javnog nadzora, sve odjednom.
Za zdravstveni sustav poput AnMeda, taj je pritisak pojačan vrstom podataka koji su u opasnosti. Medicinski kartoni obično uključuju brojeve socijalnog osiguranja, podatke o osiguranju, dijagnoze, povijest lijekova i druge informacije koje se ne mogu jednostavno resetirati kao što se može lozinka. Ako su tvrdnje napadača o roku za curenje točne, izloženost bi se mogla proširiti daleko izvan AnMedovih vlastitih sustava i doći do pacijenata koji nisu imali nikakvog utjecaja na to kako je njihov pružatelj usluga osigurao te podatke.
Ovo je dio šireg obrasca u kojem osjetljivi osobni podaci postaju poluga, ne samo za kriminalne ransomware skupine već i u drugim kontekstima. Rasprave o tome koliko bi pristupa vlasti ili platforme trebale imati osobnim informacijama, poput kompromisa istraženih u raspravama o KOSA-inom sigurnosnom obećanju i njegovom kompromisu s privatnošću, odražavaju istu temeljnu napetost: zaštita ljudi često zahtijeva prikupljanje i zadržavanje upravo one vrste podataka koja postaje opasna kada padne u pogrešne ruke.
Što ovo znači za vas
Ako ste sadašnji ili bivši pacijent AnMeda, trenutni prioritet je praćenje službene komunikacije zdravstvenog sustava o tome koji su podaci, ako ih je bilo, pristupljeni ili izloženi. Bolnice su dužne obavijestiti pacijente kada su zaštićeni zdravstveni podaci ugroženi, tako da bi svaka potvrđena povreda podataka s vremenom trebala doći sa službenom obaviješću, zajedno s uputama o praćenju kreditnog stanja ili uslugama zaštite identiteta ako je to opravdano.
U međuvremenu, vrijedi s oprezom tretirati sve neželjene pozive, poruke ili e-poštu za koje se tvrdi da su iz AnMeda, osobito ako od vas traže da potvrdite osobne podatke, kliknete na poveznicu ili izvršite plaćanje. Prevaranti često brzo djeluju nakon javno objavljene povrede podataka, nadajući se da će uhvatiti ljude koji su zabrinuti i traže ažurirane informacije.
U širem smislu, ovaj je incident podsjetnik da povrede zdravstvenih podataka nose posljedice koje nadživljuju početni prekid rada. Čak i nakon što se telefonske linije ponovno uspostave i termini nastave, izloženi medicinski i financijski podaci mogu cirkulirati godinama, potičući krađu identiteta, prijevare s osiguranjem i ciljani phishing dugo nakon što naslovi izblijede.
Provedivi zaključci
Ako primate skrb putem AnMeda ili bilo kojeg zdravstvenog sustava koji doživi sličan incident, razmotrite ove korake:
- Pratite službene AnMedove komunikacije i vjerodostojno lokalno novinsko izvještavanje umjesto da se oslanjate na glasine ili neprovjerene tvrdnje na društvenim mrežama
- Pažljivo pratite svoje bankovne izvode i izvode osiguranja zbog nepoznatih troškova ili zahtjeva u tjednima nakon bilo kakve obavijesti o povredi podataka
- Razmislite o postavljanju upozorenja o prijevari ili zamrzavanju kredita ako primite potvrdu da je vaš broj socijalnog osiguranja ili financijski podaci izloženi
- Budite skeptični prema neželjenim kontaktima koji se pozivaju na povredu podataka i provjerite svaki zahtjev za osobnim informacijama kontaktirajući AnMed izravno putem poznatog telefonskog broja
Malo je vjerojatno da će se ransomware napadi na bolnice uskoro usporiti, a AnMedov incident jasan je primjer zašto pacijenti, a ne samo IT odjeli, trebaju ostati angažirani oko toga kako njihovi pružatelji zdravstvenih usluga štite i otkrivaju osjetljive informacije.




