Savezne agencije kažu da je kibernetička kriminalna skupina poznata kao Diaxin Team napala zdravstvene organizacije ransomwareom i ukrala podatke pacijenata. Za pacijente, upozorenje je podsjetnik da se najosjetljivije informacije o vama često nalaze na sustavima koje ne kontrolirate. Ovaj tekst objašnjava što su vlasti rekle o aktivnostima Diaxin Team healthcare ransomwarea, kako se ukradeni zapisi obično zloupotrebljavaju i koji praktični koraci smanjuju vašu izloženost.
Što vlasti kažu da je Diaxin Team učinio
Prema izvješću Chief Healthcare Executivea, savezne agencije opisuju Diaxin Team kao kibernetičku kriminalnu skupinu koja je ciljala zdravstvene organizacije ransomwareom i ukrala podatke pacijenata. Ta kombinacija je važna. Ransomware šifrira sustave tako da ih osoblje ne može koristiti, dok krađa podataka napadačima daje drugu polugu: platite ili bi ukradene informacije mogle biti objavljene.
Napomena o nazivu: izvorni članak koristi pravopis "Diaxin", dok druga objavljena izvješća i sigurnosni tragači ime skupine pišu "Daixin". Čini se da se radi o istoj skupini. Drugo izvještavanje također upućuje na zajedničko savjetodavno upozorenje Cybersecurity and Infrastructure Security Agency (CISA), FBI-a i Department of Health and Human Services o aktivnostima skupine.
Sažetak izvora ne navodi konkretne žrtve niti daje brojke, pa je najbolje ne pretpostavljati koliko je pacijenata pogođeno. Ako vaš pružatelj usluga ikada bude uključen u ovakav incident, sama organizacija je pouzdano mjesto za saznati što se dogodilo s vašim zapisima.
Kako se ukradeni podaci pacijenata zloupotrebljavaju
Medicinski zapisi su vrijedni jer u jednom mjestu objedinjuju mnoge vrste osobnih informacija. Ovisno o pružatelju usluga, zapis može sadržavati vaše ime, adresu, datum rođenja, podatke o osiguranju i zdravstvenu povijest. To je više nego dovoljno da izazove probleme koji daleko nadilaze izvorni napad.
Uobičajeni načini zloupotrebe ovakvih podataka uključuju:
- Krađu identiteta: Imena, datumi rođenja i vladini identifikatori mogu se koristiti za otvaranje računa ili podnošenje zahtjeva za kredit u vaše ime.
- Medicinsku i osiguravajuću prijevaru: Podaci o osiguranju mogu se koristiti za naplatu usluga koje nikada niste primili, što može zatrpati vaše zapise i povijest beneficija.
- Phishing i prijevare: Napadači koji znaju vašeg pružatelja usluga, vaše termine ili vaša stanja mogu napisati uvjerljive poruke koje izgledaju kao da dolaze iz klinike ili osiguravajućeg društva.
- Ucjenu: Osjetljivi zdravstveni podaci mogu se koristiti za pritisak na organizaciju ili, u nekim slučajevima, na pojedince.
Taktička poluga koja stoji iza ovih napada često je javna stranica za curenje podataka, gdje kriminalci navode žrtve i prijete objavljivanjem podataka. Naše izvješće o Gerrity Stone ransomware tvrdnji pokazuje kako ti popisi funkcioniraju i zašto tvrdnja na stranici za curenje nije isto što i potpuno potvrđen incident. Isto tako, naše izvješće o ShadowByt3$ tvrdnji protiv Nottingham Trent University ilustrira koliko brzo pitanja o izloženim podacima slijede nakon ransomware najave.
Zašto VPN neće zaštititi podatke koje je pružatelj usluga već izgubio
Budući da je ovo stranica o privatnosti, vrijedi biti izravan: VPN nije obrana od ove vrste napada. VPN šifrira promet između vašeg uređaja i VPN poslužitelja i može sakriti vašu IP adresu od stranica koje posjećujete. Ne čini ništa u vezi s podacima koje bolnica, klinika ili dobavljač za naplatu pohranjuje na vlastitim poslužiteljima.
U incidentu s ransomwareom i krađom podataka, napadači ciljaju sustave organizacije, a ne vašu kućnu vezu. Kada pružatelj usluga drži vaše zapise, a uljez ih kopira, nijedan alat na vašem uređaju ih ne može vratiti. VPN ipak može biti razuman sloj za stvari poput korištenja javnog Wi-Fi-ja za pristup portalu za pacijente, ali ga ne treba zamijeniti sa zaštitom od proboja kod pružatelja usluga.
Realističan cilj nakon zdravstvenog proboja je kontrola štete: učiniti ukradene informacije težima za korištenje i rano uočiti zloupotrebu.
Što to znači za vas
Ne možete spriječiti da zdravstvena organizacija bude meta, ali možete ograničiti što napadač može učiniti s vašim informacijama. Glavni rizici su prijevara korištenjem vašeg identiteta i prijevare koje se oslanjaju na pojedinosti iz vaše medicinske povijesti. Rano djelovanje daleko je lakše od kasnijeg čišćenja, a većina koraka u nastavku je besplatna.
Koraci koje pacijenti mogu poduzeti kako bi ograničili izloženost
Pazite na obavijesti o proboju. Pružatelji usluga koji dožive proboj obično obavještavaju pogođene pacijente poštom ili e-poštom. Pažljivo pročitajte ta pisma umjesto da ih odbacite i potvrdite svaku obavijest e-poštom kontaktiranjem pružatelja usluga putem telefonskog broja kojemu već vjerujete.
Pojačajte svoje vjerodajnice. Promijenite lozinku na svom portalu za pacijente i na svakom računu koji je dijeli. Koristite jedinstvenu lozinku za svaki račun, idealno pohranjenu u upravitelju lozinkama, i uključite višefaktorsku autentifikaciju gdje god je ponuđena.
Zamrznite svoj kredit. Zamrzavanje kredita ograničava otvaranje novih računa u vaše ime i općenito je besplatno. Ako proboj uključuje identifikatore poput vašeg datuma rođenja ili vladinog identifikacijskog broja, zamrzavanje je jedan od najjačih dostupnih koraka.
Pratite izvatke o naplati i osiguranju. Pregledajte objašnjenja beneficija i medicinske račune za usluge koje ne prepoznajete. Odmah prijavite sve sumnjivo svom osiguravatelju i pružatelju usluga.
Budite skeptični prema neočekivanim porukama. Poruke koje spominju vašeg liječnika, rezultat pretrage ili neplaćeni račun mogu biti sastavljene od ukradenih podataka. Ne klikajte na poveznice i ne dajte informacije; umjesto toga izravno kontaktirajte organizaciju.
Ključni zaključci
Savezno upozorenje o Diaxin Teamu pokazuje da ransomware bande kombiniraju zaključavanje sustava s krađom podataka pacijenata. VPN ne može poništiti proboj na strani pružatelja usluga, pa su najučinkovitije zaštite praktične: provjerite ima li obavijesti o proboju od svojih pružatelja usluga, ažurirajte lozinke i omogućite višefaktorsku autentifikaciju, zamrznite svoj kredit i pazite na izvatke o naplati. Za više konteksta o tome kako se odvija iznuda putem stranica za curenje, pročitajte naše izvješće o Gerrity Stone ransomware tvrdnji i odvojite nekoliko minuta ovog tjedna da zaštitite račune povezane sa svojom zdravstvenom skrbi.




 opisuje industriju koju bande sve više preferiraju, a ranije izvješće pokazalo je da su [napadi ransomwarea na proizvođače porasli 40% početkom 2026.](/en/manufacturer-ransomware-attacks-jump-40-in-early-2026), pri čemu skupine ciljaju na prekid opskrbnog lanca, a ne na podatke jedne tvrtke.
- Trend je globalan. Ransomware u Latinskoj Americi porastao je 25,5% u prvoj polovici 2026. u usporedbi s prethodnih šest mjeseci, prema SCILabsu, kao što smo izvijestili u [Ransomware skače 25% u Latinskoj Americi, Meksiko najteže pogođen](/en/ransomware-surges-25-in-latin-america-mexico-hit-hardest).
- Regionalne brojke mogu biti još dramatičnije. Prijavljeni skok od 600% vratio je iznudu na vrh dnevnog reda u [Australaziji](/en/australasia-ransomware-up-600-as-ai-cuts-attack-costs).
Uzeti zajedno, ovi izvještaji sugeriraju da rekord u Q3 nije ograničen na jednu zemlju ili jednu industriju.
## Što to znači za vaše osobne podatke
Većina napada ransomwarea ne cilja pojedince izravno. Ciljaju organizacije: trgovce, proizvođače, pružatelje usluga i dobavljače koji stoje iza njih. Ali podaci koje te organizacije drže često pripadaju vama, poput imena, podataka za kontakt, povijesti narudžbi ili vjerodajnica računa.
To stvara neugodnu stvarnost. Ne možete kontrolirati koliko dobro tvrtka brani svoju mrežu. Ako tvrtka s kojom ste poslovali bude pogođena, vaši podaci mogu biti izloženi bez obzira na to koliko ste osobno pažljivi. Rastući broj napada povećava izglede da će u nekom trenutku tvrtka koja drži vaše podatke biti jedna od žrtava.
Dobra vijest je da vaše vlastite navike i dalje određuju koliko će štete uslijediti. Kada ukradeni podaci isplivaju, stvarna šteta obično dolazi od ponovno korištenih lozinki, slabe sigurnosti računa i phishing poruka koje koriste procurjele pojedinosti kako bi izgledale uvjerljivo. To su područja koja možete kontrolirati.
Također je vrijedno biti iskren o tome što alati mogu, a što ne mogu. VPN šifrira vaš promet između vašeg uređaja i VPN poslužitelja i može pomoći na javnom Wi-Fi-ju. Ne sprječava provalu na poslužitelje tvrtke i ne štiti vas od ransomwarea koji se dostavlja putem phishing e-pošte ili softverske ranjivosti. To je jedan mali sloj, a ne obrana od ove prijetnje.
## Koraci koji smanjuju vašu izloženost
Nijedan od ovih koraka nije egzotičan, a zajedno ograničavaju posljedice kada sustavi nekog drugog zakažu.
- **Koristite jedinstvenu lozinku za svaki račun.** Upravitelj lozinkama to čini praktičnim. Ako jedan trgovac bude hakiran, jedinstvene lozinke sprječavaju širenje štete na vašu e-poštu, bankarstvo ili druge trgovine.
- **Uključite višefaktorsku autentifikaciju (MFA).** Gdje je moguće, preferirajte aplikaciju za autentifikaciju ili hardverski ključ umjesto SMS kodova, posebno za e-poštu i financijske račune.
- **Čuvajte sigurnosne kopije izvan mreže.** Ako vaši vlastiti uređaji ikada budu pogođeni, sigurnosna kopija pohranjena odvojeno od vašeg računala i mreže daje vam način da se oporavite bez plaćanja bilo kome.
- **Ažurirajte svoje uređaje i aplikacije.** Napadači redovito iskorištavaju poznate ranjivosti. Naše izvješće o [kampanji ransomwarea koja cilja AI poslužitelje putem ranjivosti Langflow](/en/encforge-ransomware-hits-ai-servers-via-langflow-cve-2025-3248) pokazuje kako nezakrpani alat može postati ulazna točka.
- **Budite skeptični prema neočekivanim porukama.** Nakon provale prevaranti često šalju e-poštu ili tekstualne poruke koje se pozivaju na stvarne kupnje ili račune. Posjetite izravno web-stranicu tvrtke umjesto klikanja na poveznicu.
- **Koristite VPN na javnom Wi-Fi-ju ako želite taj dodatni sloj.** Tretirajte ga kao zaštitu vaše veze na nepouzdanim mrežama, a ne kao štit od ransomwarea.
- **Pratite svoje račune.** Pazite na nepoznate prijave, naplate ili zahtjeve za resetiranje lozinke i djelujte brzo ako ih primijetite.
## Zaključak
Ransomware napadi rekordno visoki Q3 2026. brojka, skok od 29% na novi kvartalni vrhunac, signal je da organizacije svih vrsta ostaju pod stalnim pritiskom. Ne možete popraviti sigurnost trgovca, ali možete osigurati da provala negdje drugdje ne postane provala vaših vlastitih računa.
Počnite s osnovama: jedinstvene lozinke, MFA, sigurnosne kopije izvan mreže i pravovremena ažuriranja. Dodajte VPN za javni Wi-Fi ako odgovara načinu na koji radite, s realnim očekivanjima o tome što radi. Da biste vidjeli incidente i trendove iza brojki, pročitajte regionalno i sektorsko izvještavanje povezano gore i provjerite ponovno kako se pojavljuje više podataka o ovom rekordnom tromjesečju.](/api/img?p=articles%2F7930%2Fimage-0.jpg&w=640)