Što se dogodilo u napadu ransomwareom DeadLock na Diater
Napad ransomwareom na Diater ugrozio je desetljeće vrijednih osjetljivih zdravstvenih podataka nakon što je ruska ransomware grupa DeadLock infiltrirala sustave biofarmaceutske tvrtke. Diater, koja razvija proizvode za alergije i imunoterapiju, navodno je pohranjivala kliničke povijesti i farmakovigilantne podatke (dokumentaciju koja se koristi za praćenje sigurnosti i nuspojava lijekova) otprilike deset godina. Ta se arhiva sada našla u onome što sigurnosni istraživači nazivaju napadom dvostruke iznude, taktikom u kojoj hakeri ne samo da šifriraju datoteke žrtve, već prethodno ukradu i kopije podataka, a zatim prijete njihovim javnim objavljivanjem ako se ne plati otkupnina.
Ovaj dvostruki pritisak postao je jedno od obilježja suvremenih ransomware operacija. Čak i ako tvrtka može obnoviti svoje sustave iz sigurnosnih kopija i izbjeći plaćanje za otključavanje šifriranih datoteka, napadači i dalje imaju polugu: prijetnju izlaganjem ukradenih zapisa javnosti ili njihovom prodajom drugim kriminalcima. Za tvrtku poput Diatera, koja je bliska zdravstvenom sektoru, ta je poluga posebno snažna jer podaci o kojima je riječ uključuju neke od najosobnijih informacija koje osoba može imati – svoju medicinsku povijest.
Zašto taktike dvostruke iznude čine zdravstvene podatke posebno ranjivima
Zdravstvene i farmaceutske organizacije dugo su bile privlačne mete ransomware grupama, a razlozi su jednostavni. Medicinski zapisi prepuni su vrijednih, teško promjenjivih osobnih detalja: dijagnoza, povijesti liječenja, podataka o lijekovima i, u ovom slučaju, farmakovigilantnih podataka koji prate kako su pacijenti reagirali na određene lijekove. Za razliku od ukradenog broja kreditne kartice, koji se može poništiti i ponovno izdati, klinička povijest osobe ne može se jednostavno zamijeniti nakon što bude izložena.
Dvostruka iznuda povećava rizik jer uklanja sigurnosnu mrežu koju su sigurnosne kopije nekada pružale. Prije desetak godina, dobro pripremljena organizacija mogla je uvelike neutralizirati ransomware napad obnavljanjem iz sigurnosne kopije i odbijanjem plaćanja. Danas napadači poput grupe iza DeadLocka pretpostavljaju tu mogućnost i prvo kradu podatke, pretvarajući svaki ransomware incident u potencijalno curenje podataka bez obzira na to koliko brzo se sustavi oporave. Ovaj pomak učinio je ransomware napade na organizacije povezane sa zdravstvom trajnim i rastućim problemom koji nastavlja privlačiti pozornost i daleko izvan pojedinačnih incidenata.
Što izloženost kliničkih povijesti i farmakovigilantnih podataka znači za pacijente
Za pacijente čiji su podaci bili dio Diaterove arhive, zabrinutost nadilazi običnu neugodnost zbog narušavanja privatnosti. Kliničke povijesti mogu otkriti kronične bolesti, alergije, liječenje mentalnog zdravlja ili detalje reproduktivnog zdravlja – informacije koje se mogu upotrijebiti za ciljani phishing, prijevaru s osiguranjem ili diskriminaciju ako završe u pogrešnim rukama. Farmakovigilantni podaci, koji prate nuspojave lijekova, mogu biti jednako osjetljivi jer često povezuju identitet pacijenta s određenim lijekovima i zdravstvenim ishodima tijekom duljeg razdoblja.
Budući da su ti podaci čuvani otprilike deset godina, opseg izloženosti nije ograničen samo na nedavne pacijente. Pojedinci koji su koristili Diaterove usluge davno prije nego što je otkriveno curenje podataka možda još uvijek imaju zapise u kompromitiranoj arhivi. Taj dugi rok čuvanja podsjetnik je da podaci ne moraju biti nedavni da bi bili vrijedni napadačima ili štetni za ljude koje opisuju.
Kako pacijenti i pružatelji zdravstvenih usluga mogu smanjiti izloženost curenju medicinskih podataka
Iako pacijenti ne mogu kontrolirati kako tvrtka poput Diatera osigurava svoju infrastrukturu, postoje koraci koji smanjuju osobni rizik nakon bilo kakvog curenja podataka povezanog sa zdravstvom. Pazite na phishing e-poštu ili pozive koji se pozivaju na konkretne medicinske detalje, jer se ukradeni klinički podaci često koriste kako bi pokušaji prijevare bili uvjerljiviji. Razmislite o postavljanju upozorenja o prijevari ili zamrzavanju kredita ako obavijest o curenju podataka sugerira da su uz medicinsku dokumentaciju uključene i informacije relevantne za krađu identiteta. Gdje god je moguće, pitajte pružatelje zdravstvenih usluga i partnerske organizacije o njihovim politikama zadržavanja podataka, jer desetljeće pohranjenih zapisa predstavlja desetljeće akumuliranog rizika ako ti podaci ikada budu kompromitirani.
Na organizacijskoj razini, ovaj incident potvrđuje širi obrazac koji sigurnosni istraživači prate: ransomware grupe usavršavaju svoje metode i šire mete izvan očitih financijskih institucija. Regulatori u drugim regijama već su počeli upozoravati na to koliko brzo te taktike evoluiraju. Tajvanska tijela za kibernetičku sigurnost, primjerice, nedavno su izdala upozorenje o ransomwareu potpomognutom umjetnom inteligencijom koji cilja kritične sektore, što pokazuje da su tehnike korištene protiv Diatera dio puno većeg prijetećeg okruženja koje se još razvija, a ne izolirani događaj.
Što to znači za vas
Ako ste ikada bili pacijent ili korisnik povezan s pružateljem zdravstvenih ili farmaceutskih usluga, incidenti poput ransomware napada na Diater koristan su poticaj da preispitate vlastitu digitalnu higijenu. To znači provjeriti jeste li izravno primili obavijest o curenju podataka, pratiti neuobičajenu aktivnost na računima i biti skeptični prema neželjenim porukama koje se pozivaju na zdravstvene detalje, čak i onima koje zvuče uvjerljivo.
Ključni zaključci
- Napadi dvostruke iznude kradu podatke prije nego ih šifriraju, pa obnavljanje sustava ne uklanja rizik izloženosti.
- Kliničke povijesti i farmakovigilantni podaci posebno su osjetljivi jer se ne mogu ponovno izdati poput lozinke ili broja kartice.
- Duga razdoblja zadržavanja podataka, poput Diaterova desetljeća zapisa, proširuju krug ljudi potencijalno pogođenih jednim curenjem.
- Pacijenti bi trebali obratiti pažnju na ciljani phishing i razmisliti o praćenju kreditne sposobnosti nakon svake objave o curenju podataka povezanom sa zdravstvom.
- Ovaj napad uklapa se u širi obrazac u kojem ransomware grupe usavršavaju svoje taktike u različitim industrijama i regijama, ne samo u zdravstvu.




