Ransomware skupine usavršile su taktiku koja zdravstvene organizacije čini posebno ranjivima: dvostruko iznuđivanje. Umjesto da jednostavno zaključaju sustave bolnica ili osiguravatelja i traže plaćanje za ponovno omogućavanje pristupa, napadači sada prvo kradu osjetljive datoteke, a zatim prijete javnim objavljivanjem tih podataka ako otkupnina ne bude plaćena. Za pacijente to znači da posljedice proboja u zdravstvenu zaštitu ne završavaju s prekidom rada sustava. To može značiti da duboko osobni podaci, uključujući bilješke o mentalnom zdravlju i povijest liječenja, završe javno izloženi na internetu.

Što je ransomware s dvostrukim iznuđivanjem?

Tradicionalni napadi ransomwareom bili su relativno jednostavni: šifrirati žrtvine datoteke, a zatim tražiti plaćanje za ključ za dešifriranje. Dvostruko iznuđivanje dodaje drugi sloj pritiska. Prije nego što išta šifriraju, napadači tiho izvlače kopije osjetljivih podataka. Na taj način, čak i ako žrtvena organizacija ima pouzdane sigurnosne kopije i može obnoviti svoje sustave bez plaćanja, kriminalci i dalje imaju polugu pritiska. Mogu prijetiti objavljivanjem ukradenih datoteka na stranicama za curenje podataka ili ih prodati drugim zlonamjernim akterima, prisiljavajući organizacije na nemoguć izbor između plaćanja ili riskiranja javnog izbacivanja podataka.

Ova je strategija postala uobičajena u mnogim industrijama, ali u zdravstvu ima drugačiji učinak. Prema smjernicama Nacionalnog instituta za zdravlje o rizicima proboja zdravstvenih podataka, medicinski kartoni nose jedinstvenu vrstu osjetljivosti koju drugi ukradeni podaci često nemaju. Broj kreditne kartice koji je procurio može se poništiti i ponovno izdati. Dijagnoza mentalnog zdravlja, HIV status ili podaci o liječenju ovisnosti koji su procurili ne mogu se poništiti nakon što postanu javni.

Zašto su zdravstveni podaci glavna meta

Pružatelji zdravstvenih usluga, osiguravatelji i njihovi brojni dobavljači trećih strana posjeduju ogromne količine informacija: brojeve socijalnog osiguranja, podatke o osiguranju, povijest recepata i kliničke bilješke. Ta kombinacija čini zdravstvene podatke neobično vrijednima na podzemnim tržištima i neobično bolnima za izlaganje. Napadači to znaju, zbog čega je taj sektor postao omiljena meta za ransomware operacije koje se oslanjaju na dvostruko iznuđivanje.

Također vrijedi napomenuti da zdravstvene organizacije često rade na složenim, međusobno povezanim mrežama koje uključuju sustave elektroničkih zdravstvenih zapisa, platforme za naplatu, klirinške kuće za osiguranje i vanjske ugovaratelje. Svaka od tih veza potencijalna je ulazna točka. Slabost kod jednog dobavljača može dovesti do izloženosti pacijenata u cijeloj mreži pružatelja usluga.

U riziku ste čak i ako nikada niste odabrali pružatelja usluge

Jedan od najfrustrirajućih aspekata incidenata s ransomwareom u zdravstvu jest da pacijenti često nemaju izravan odnos s organizacijom koja je probijena. Vaši podaci mogu proći kroz laboratorij koji obrađuje vaše krvne pretrage, tvrtku za naplatu koju je vaš liječnički ured angažirao ili posrednika u osiguranju za kojeg nikada niste čuli. Niste odabrali te organizacije, ne možete lako provjeriti njihove sigurnosne prakse, a ipak proboj u bilo koju od njih može ugroziti vaše osobne zdravstvene podatke.

To je dio razloga zašto je problem ransomwarea u zdravstvenom sektoru zajednička briga, a ne individualna. Nikakva razina osobnog opreza ne može u potpunosti izolirati pacijenta od proboja u bolničkim, laboratorijskim ili pozadinskim sustavima osiguravatelja.

Kako zaštititi svoje medicinske kartone

Iako ne možete kontrolirati kako svaki zdravstveni dobavljač osigurava svoju mrežu, možete smanjiti vlastitu izloženost prilikom interakcije s portalima za pacijente, platformama za telemedicinu i web stranicama osiguranja.

Koristite VPN prilikom pristupanja zdravstvenim portalima na javnom ili dijeljenom Wi-Fi-ju, poput onog u klinici, zračnoj luci ili kafiću. To šifrira vašu vezu tako da vjerodajnice za prijavu i podaci o sesiji nisu lako presretnuti na nesigurnim mrežama.

Omogućite višefaktornu autentifikaciju na svakom portalu za pacijente i računu osiguranja koji to nudi. Čak i ako su vjerodajnice ugrožene u proboju negdje drugdje, MFA dodaje ključnu barijeru protiv neovlaštenog pristupa.

Koristite jedinstvene, snažne lozinke za svaki račun povezan sa zdravstvom umjesto da ponovno koristite lozinku s druge stranice. Credential stuffing, gdje napadači isprobavaju ukradene lozinke na više usluga, uobičajen je nastavak nakon proboja.

Pratite izvode osiguranja i medicinske račune zbog nepoznatih troškova ili usluga, što može biti rani znak da su vaši zdravstveni podaci zloupotrijebljeni.

Izravno pitajte svoje pružatelje usluga o njihovoj sigurnosti podataka i praksama obavještavanja o probojima. Pacijenti imaju pravo razumjeti kako su njihovi podaci zaštićeni.

Što to znači za vas

Ransomware s dvostrukim iznuđivanjem promijenio je računicu i za zdravstvene organizacije i za pacijente. Više nije riječ samo o tome može li bolnica obnoviti svoje sustave nakon napada. Riječ je o tome hoće li vaši najosjetljiviji osobni podaci završiti objavljeni tako da ih svatko može pronaći. Budući da pacijenti često ne mogu odabrati koji dobavljači rukuju njihovim podacima iza kulisa, osobna budnost važnija je nego ikad, iako to nije potpuno rješenje.

Realnost je da će se incidenti s ransomwareom u zdravstvu vjerojatno nastaviti sve dok dvostruko iznuđivanje ostane profitabilno za napadače. Jačanje vlastite sigurnosti računa, korištenje VPN-a na nesigurnim mrežama i obraćanje pozornosti na neobične aktivnosti na računu neće zaustaviti proboj kod vašeg pružatelja usluga, ali može ograničiti koliko štete dođe do vas osobno.

Informiranje o tome kako ti napadi funkcioniraju i poduzimanje osnovnih zaštitnih koraka navedenih gore jedan je od rijetkih oblika kontrole koji pacijenti zapravo imaju u ovom okruženju. Male navike poput omogućavanja MFA i šifriranja veze na javnim mrežama zbrajaju se, osobito dok taktike dvostrukog iznuđivanja nastavljaju ciljati zdravstveni sektor u velikim razmjerima.