Laboratorij iz New Jerseyja postaje najnovija statistika zdravstvenih povreda podataka
Centers Laboratory, pružatelj zdravstvene dijagnostike sa sjedištem u Cedar Knollsu u New Jerseyu, potvrdio je curenje podataka koje pogađa približno 540.000 osoba. Incident seže do napada kibernetičke kriminalne skupine WorldLeaks, koja je Centers Lab uvrstila na svoju stranicu za iznudni leak u listopadu 2025., tvrdeći da je ukrala više od 1,6 milijuna datoteka ukupno oko 720 GB podataka.
Razmjeri izloženosti svrstavaju ovaj incident među značajnije povrede zdravstvenih podataka objavljene ove godine. Prijavljeni detalji ukazuju na to da kompromitirane informacije uključuju brojeve socijalnog osiguranja i zdravstvene kartone, onu vrstu podataka koja nosi dugoročan rizik za žrtve i nakon što prve vijesti prođu. Ono što ovaj slučaj čini posebno vrijednim pažnje jest vremenski slijed: otkrivanje je navodno uslijedilo gotovo godinu dana nakon početnog upada, što je praznina koja naglašava koliko dugo ukradeni medicinski podaci mogu cirkulirati prije nego što pacijenti uopće budu obaviješteni.
Zašto se dijagnostički laboratoriji stalno nalaze na nišanu napadača
Zdravstveni dijagnostički pružatelji poput Centers Laboratoryja nalaze se na neugodnom sjecištu vrijednih podataka i, u mnogim slučajevima, nedovoljno financirane sigurnosne infrastrukture. Laboratoriji obrađuju goleme količine osjetljivih informacija, uključujući brojeve socijalnog osiguranja, podatke o osiguranju i kliničke nalaze, ali nemaju uvijek namjenske sigurnosne proračune bolničkih sustava ili velikih osiguravatelja. Ta kombinacija čini ih privlačnim metama za skupine koje provode kampanje temeljene na iznudi.
Ovaj obrazac nije izoliran. Povreda 1,8 milijuna zapisa u NYC Health i nagodba Mt. Baker Imaginga obuhvatile su zdravstvene organizacije koje su obrađivale osjetljive dijagnostičke ili slikovne podatke u razmjerima koji su ih učinili glavnim metama. Svaki slučaj učvršćuje širi trend: napadači se sve više usredotočuju na zdravstveni opskrbni lanac, a ne samo na najveće bolničke mreže, jer manji i srednji pružatelji često predstavljaju lakše ulazne točke dok istovremeno čuvaju podatke dovoljno vrijedne za unovčavanje.
Iznudni obrazac u pozadini curenja podataka iz Centers Laboratoryja
WorldLeaks djeluje prema sada već poznatom iznudnom modelu: infiltracija u mrežu, izvlačenje velikih količina podataka, a zatim prijetnja javnim objavljivanjem ako se ne izvrši plaćanje. Bez obzira na to je li Centers Laboratory platio, navođenje na stranici za leak ove skupine sugerira da su podaci objavljeni ili ponuđeni na distribuciju, što je standardna praksa kada pregovori propadnu ili se ne nastave.
Ovaj pristup odražava širi pomak u taktikama ransomwarea i iznude. Umjesto da samo šifriraju sustave, napadači sada daju prednost krađi podataka jer im to daje polugu čak i ako žrtva ima jake sigurnosne kopije. Istraživanje o otkrivanju ransomwarea pokazalo je da gotovo polovica žrtava gubi podatke prije nego što uopće shvate da je napad u tijeku, što pomaže objasniti zašto ovakve povrede mogu ostati neotkrivene ili neobjavljene dulje vrijeme. Razmak između kompromitacije i javnog otkrivanja, u ovom slučaju navodno blizu godinu dana, napadačima daje dovoljno vremena za iskorištavanje ili prodaju ukradenih zapisa prije nego što pogođeni pojedinci uopće imaju priliku zaštititi se.
Što to znači za vas
Ako ste koristili dijagnostičke usluge Centers Laboratoryja ili ste primali skrb od pružatelja koji putem njih provodi testiranja, vaš broj socijalnog osiguranja i zdravstvene informacije mogu biti dio izloženog skupa podataka. Budući da brojevi socijalnog osiguranja ne istječu i ne mogu se resetirati poput lozinke, ovakva vrsta povrede podataka nosi rizik koji traje godinama, a ne tjednima.
Praktični koraci koje sada vrijedi poduzeti:
- Pratite pismo obavijesti o povredi. Zdravstveni pružatelji u pravilu su dužni izravno obavijestiti pogođene pacijente; nemojte ignorirati poštu ili e-poštu koja tvrdi da dolazi od Centers Laboratoryja ili povezanog pružatelja.
- Razmislite o zamrzavanju kredita. Zamrzavanje kredita kod glavnih kreditnih ureda jedan je od najučinkovitijih načina sprječavanja kradljivaca identiteta da otvore nove račune koristeći ukradeni broj socijalnog osiguranja.
- Pratite medicinsku dokumentaciju i izvode osiguranja. Medicinska krađa identiteta, kada netko koristi vaše podatke za dobivanje skrbi ili recepata, može biti teže uočljiva od financijske prijevare.
- Budite skeptični prema naknadnim pokušajima krađe identiteta. Ovakve povrede često prate lažne e-poruke ili pozivi koji se lažno predstavljaju kao pogođena organizacija, nudeći lažne prijave za „praćenje kredita“ osmišljene za prikupljanje dodatnih osobnih podataka.
Šira slika sigurnosti zdravstvenih podataka
Curenje podataka iz Centers Laboratoryja još je jedan podsjetnik da sigurnost podataka pacijenata ovisi o cijelom lancu pružatelja, laboratorija, slikovnih centara, naplatnih tvrtki, a ne samo o bolnici ili klinici u kojoj se skrb pruža. Kako iznudne skupine poput WorldLeaksa nastavljaju ciljati ovaj sektor, pacijenti sve više ostaju upravljati posljedicama povreda u organizacijama s kojima možda nikada nisu izravno imali interakciju.
Ne postoji način da se u potpunosti zaštitite od povrede kod pružatelja kojeg niste odabrali. No brzo djelovanje nakon primitka obavijesti, zamrzavanje kredita, praćenje izvoda i oprez prema krađi identiteta, ostaje najučinkovitiji način ograničavanja štete. Dok zdravstvene povrede i dalje pune naslovnice, ostati informiran o tome kako se ovi incidenti odvijaju i koji su podaci zapravo bili izloženi, prvi je korak prema vlastitoj zaštiti.




