Savezne agencije kažu da je kibernetička kriminalna skupina poznata kao Diaxin Team napala zdravstvene organizacije ransomwareom i ukrala podatke pacijenata. Za pacijente, upozorenje je podsjetnik da se najosjetljivije informacije o vama često nalaze na sustavima koje ne kontrolirate. Ovaj tekst objašnjava što su vlasti rekle o aktivnostima Diaxin Team healthcare ransomwarea, kako se ukradeni zapisi obično zloupotrebljavaju i koji praktični koraci smanjuju vašu izloženost.

Što vlasti kažu da je Diaxin Team učinio

Prema izvješću Chief Healthcare Executivea, savezne agencije opisuju Diaxin Team kao kibernetičku kriminalnu skupinu koja je ciljala zdravstvene organizacije ransomwareom i ukrala podatke pacijenata. Ta kombinacija je važna. Ransomware šifrira sustave tako da ih osoblje ne može koristiti, dok krađa podataka napadačima daje drugu polugu: platite ili bi ukradene informacije mogle biti objavljene.

Napomena o nazivu: izvorni članak koristi pravopis "Diaxin", dok druga objavljena izvješća i sigurnosni tragači ime skupine pišu "Daixin". Čini se da se radi o istoj skupini. Drugo izvještavanje također upućuje na zajedničko savjetodavno upozorenje Cybersecurity and Infrastructure Security Agency (CISA), FBI-a i Department of Health and Human Services o aktivnostima skupine.

Sažetak izvora ne navodi konkretne žrtve niti daje brojke, pa je najbolje ne pretpostavljati koliko je pacijenata pogođeno. Ako vaš pružatelj usluga ikada bude uključen u ovakav incident, sama organizacija je pouzdano mjesto za saznati što se dogodilo s vašim zapisima.

Kako se ukradeni podaci pacijenata zloupotrebljavaju

Medicinski zapisi su vrijedni jer u jednom mjestu objedinjuju mnoge vrste osobnih informacija. Ovisno o pružatelju usluga, zapis može sadržavati vaše ime, adresu, datum rođenja, podatke o osiguranju i zdravstvenu povijest. To je više nego dovoljno da izazove probleme koji daleko nadilaze izvorni napad.

Uobičajeni načini zloupotrebe ovakvih podataka uključuju:

  • Krađu identiteta: Imena, datumi rođenja i vladini identifikatori mogu se koristiti za otvaranje računa ili podnošenje zahtjeva za kredit u vaše ime.
  • Medicinsku i osiguravajuću prijevaru: Podaci o osiguranju mogu se koristiti za naplatu usluga koje nikada niste primili, što može zatrpati vaše zapise i povijest beneficija.
  • Phishing i prijevare: Napadači koji znaju vašeg pružatelja usluga, vaše termine ili vaša stanja mogu napisati uvjerljive poruke koje izgledaju kao da dolaze iz klinike ili osiguravajućeg društva.
  • Ucjenu: Osjetljivi zdravstveni podaci mogu se koristiti za pritisak na organizaciju ili, u nekim slučajevima, na pojedince.

Taktička poluga koja stoji iza ovih napada često je javna stranica za curenje podataka, gdje kriminalci navode žrtve i prijete objavljivanjem podataka. Naše izvješće o Gerrity Stone ransomware tvrdnji pokazuje kako ti popisi funkcioniraju i zašto tvrdnja na stranici za curenje nije isto što i potpuno potvrđen incident. Isto tako, naše izvješće o ShadowByt3$ tvrdnji protiv Nottingham Trent University ilustrira koliko brzo pitanja o izloženim podacima slijede nakon ransomware najave.

Zašto VPN neće zaštititi podatke koje je pružatelj usluga već izgubio

Budući da je ovo stranica o privatnosti, vrijedi biti izravan: VPN nije obrana od ove vrste napada. VPN šifrira promet između vašeg uređaja i VPN poslužitelja i može sakriti vašu IP adresu od stranica koje posjećujete. Ne čini ništa u vezi s podacima koje bolnica, klinika ili dobavljač za naplatu pohranjuje na vlastitim poslužiteljima.

U incidentu s ransomwareom i krađom podataka, napadači ciljaju sustave organizacije, a ne vašu kućnu vezu. Kada pružatelj usluga drži vaše zapise, a uljez ih kopira, nijedan alat na vašem uređaju ih ne može vratiti. VPN ipak može biti razuman sloj za stvari poput korištenja javnog Wi-Fi-ja za pristup portalu za pacijente, ali ga ne treba zamijeniti sa zaštitom od proboja kod pružatelja usluga.

Realističan cilj nakon zdravstvenog proboja je kontrola štete: učiniti ukradene informacije težima za korištenje i rano uočiti zloupotrebu.

Što to znači za vas

Ne možete spriječiti da zdravstvena organizacija bude meta, ali možete ograničiti što napadač može učiniti s vašim informacijama. Glavni rizici su prijevara korištenjem vašeg identiteta i prijevare koje se oslanjaju na pojedinosti iz vaše medicinske povijesti. Rano djelovanje daleko je lakše od kasnijeg čišćenja, a većina koraka u nastavku je besplatna.

Koraci koje pacijenti mogu poduzeti kako bi ograničili izloženost

Pazite na obavijesti o proboju. Pružatelji usluga koji dožive proboj obično obavještavaju pogođene pacijente poštom ili e-poštom. Pažljivo pročitajte ta pisma umjesto da ih odbacite i potvrdite svaku obavijest e-poštom kontaktiranjem pružatelja usluga putem telefonskog broja kojemu već vjerujete.

Pojačajte svoje vjerodajnice. Promijenite lozinku na svom portalu za pacijente i na svakom računu koji je dijeli. Koristite jedinstvenu lozinku za svaki račun, idealno pohranjenu u upravitelju lozinkama, i uključite višefaktorsku autentifikaciju gdje god je ponuđena.

Zamrznite svoj kredit. Zamrzavanje kredita ograničava otvaranje novih računa u vaše ime i općenito je besplatno. Ako proboj uključuje identifikatore poput vašeg datuma rođenja ili vladinog identifikacijskog broja, zamrzavanje je jedan od najjačih dostupnih koraka.

Pratite izvatke o naplati i osiguranju. Pregledajte objašnjenja beneficija i medicinske račune za usluge koje ne prepoznajete. Odmah prijavite sve sumnjivo svom osiguravatelju i pružatelju usluga.

Budite skeptični prema neočekivanim porukama. Poruke koje spominju vašeg liječnika, rezultat pretrage ili neplaćeni račun mogu biti sastavljene od ukradenih podataka. Ne klikajte na poveznice i ne dajte informacije; umjesto toga izravno kontaktirajte organizaciju.

Ključni zaključci

Savezno upozorenje o Diaxin Teamu pokazuje da ransomware bande kombiniraju zaključavanje sustava s krađom podataka pacijenata. VPN ne može poništiti proboj na strani pružatelja usluga, pa su najučinkovitije zaštite praktične: provjerite ima li obavijesti o proboju od svojih pružatelja usluga, ažurirajte lozinke i omogućite višefaktorsku autentifikaciju, zamrznite svoj kredit i pazite na izvatke o naplati. Za više konteksta o tome kako se odvija iznuda putem stranica za curenje, pročitajte naše izvješće o Gerrity Stone ransomware tvrdnji i odvojite nekoliko minuta ovog tjedna da zaštitite račune povezane sa svojom zdravstvenom skrbi.