Novi val sigurnosnih incidenata ponovno stavlja zdravstvene organizacije u središte pozornosti, a dva najistaknutija slučaja uključuju grupe za iznudu koje agresivno tvrde da posjeduju podatke o pacijentima. Prijavljen je veliki zahtjev za otkupninu povezan s tvrtkom McKesson, iako tvrtka nije potvrdila puni opseg incidenta niti koliko je pojedinaca pogođeno. Istraga o ovoj tvrdnji je u tijeku. Zasebno, Berlin je u sukobu s ransomware grupom Rhysida, slučaj koji naglašava kako su vladini i javni sustavi i dalje izravna meta financijski motiviranih napadača.

Obje priče uklapaju se u obrazac koji istraživači sigurnosti prate godinama: produktivne grupe za iznudu sve više preferiraju tvrdnje velikog opsega protiv ciljeva povezanih sa zdravstvom jer je isplata, i financijska i reputacijska, ogromna. Razumijevanje onoga što se zapravo zna, a što se ne zna, važno je za svakoga čiji se medicinski zapisi možda nalaze u sustavu za koji nikada nisu ni čuli.

Što se McKessonu i Rhysidi stavlja na teret

Prema izvješćima, grupa za iznudu uputila je veliki zahtjev za otkupninu povezan s tvrtkom McKesson, jednim od najvećih distributera farmaceutskih i zdravstvenih usluga u zemlji. McKesson nije potvrdio ukupni opseg navodnog incidenta niti broj pojedinaca čiji bi podaci mogli biti uključeni, a istraga je još uvijek aktivna. Takav nedostatak potvrde uobičajen je u ranim fazama ovakvih objava: grupe za iznudu često objavljuju prenapuhane ili neprovjerene tvrdnje kako bi izvršile pritisak na žrtve da plate, a organizacijama su često potrebni tjedni ili mjeseci da utvrde čemu se zapravo pristupilo.

U Berlinu, ransomware grupa Rhysida navodno je u sukobu oko iznude s vladinom metom. Rhysida se povezuje s nizom vrlo zapaženih napada na javne institucije, a vladini ransomware incidenti nose vlastiti niz komplikacija: dužnosnici moraju odvagati javnu odgovornost, zakonska ograničenja plaćanja otkupnina i operativni prekid ključnih usluga, dok napadači istovremeno vrše pritisak prijetnjama objave podataka.

Ova dva incidenta dio su šireg skupa priča koje kruže, uključujući ponovni porast taktika socijalnog inženjeringa koje zlorabe pouzdane elemente korisničkog sučelja kako bi prevarile žrtve, te trajne kritične ranjivosti u široko korištenim web platformama poput WordPressa. Sve zajedno, to prikazuje napadače koji djeluju na više frontova istovremeno: tehničko iskorištavanje, manipulaciju ljudima i krađu podataka visoke vrijednosti.

Zašto su zdravstveni zapisi glavna meta grupa za iznudu

Incidenti ransomwarea s povredom zdravstvenih podataka ponavljaju se iz jednostavnog razloga: medicinski zapisi su jedinstveno vrijedni i jedinstveno ih je teško zamijeniti. Za razliku od broja kreditne kartice, dijagnoza, povijest recepata ili identifikator osiguranja ne mogu se jednostavno otkazati i ponovno izdati. Ta trajnost daje grupama za iznudu polugu, kako nad organizacijama koje posjeduju podatke, tako i nad pojedincima čiji su podaci izloženi.

Veliki distributeri i tvrtke povezane sa zdravstvom poput McKessona također se nalaze u središtu golemih podatkovnih tokova, povezujući ljekarne, bolnice i osiguravatelje. Jedna točka kompromitacije može se valovito proširiti i zahvatiti milijune zapisa, čak i ako se početne tvrdnje napadača pokažu pretjeranima. Upravo ta razmjera čini te organizacije privlačnim metama za produktivne grupe za iznudu koje žele maksimizirati zaradu iz jedne provale.

Što pacijenti mogu učiniti kada su njihovi medicinski podaci izloženi

Dok istrage o incidentima poput McKessonove tvrdnje traju, pacijenti ne moraju pasivno čekati. Ako ste primili skrb putem pružatelja usluga, ljekarne ili osiguravatelja koji se oslanja na velikog distributera ili dobavljača zdravstvene tehnologije, vrijedi pratiti službene obavijesti o povredi podataka umjesto da se oslanjate na medijske spekulacije. Organizacije su obično dužne obavijestiti pogođene pojedince nakon što se potvrdi opseg incidenta.

U međuvremenu, praćenje vaših računa i identifikacijskih dokumenata radi neobične aktivnosti razumna je mjera opreza. Velike izloženosti osobnih podataka nisu ograničene samo na zdravstvo: nedavna povreda podataka prilikom prijave u hotele Reqrea koja je izložila više od milijun putovnica podsjetnik je da identifikacijski dokumenti, ne samo medicinski zapisi, mogu dospjeti u pogrešne ruke kroz nepovezane industrije. Ako ste odsjeli u hotelu ili koristili zdravstvenu uslugu povezanu s prijavljenom povredom, provjeravanje registara obavijesti o povredama i pregled vlastitih zapisa radi znakova zlouporabe zdrava je navika, a ne pretjerana reakcija.

Kako se VPN-ovi i alati za privatnost uklapaju u odgovor nakon povrede podataka

Nijedan VPN ili alat za privatnost ne može poništiti povredu koja se već dogodila, ali šire privatnosne navike koje potiču smanjuju vašu izloženost posljedicama. VPN šifrira vašu vezu tako da, ubuduće, manji dio vašeg pregledavanja i aktivnosti na računima bude vidljiv trećim stranama koje bi mogle pokušati iskoristiti ukradene vjerodajnice ili osobne podatke iz povrede. Kombiniranje toga s upraviteljem lozinki, jedinstvenim lozinkama za zdravstvene i osiguravateljske portale te dvofaktorskom autentifikacijom otežava napadačima prelazak iz jednog procurjelog skupa podataka u vaše druge račune.

Također vrijedi zapamtiti da taktike socijalnog inženjeringa, poput onih koje zlorabe pouzdane elemente korisničkog sučelja spomenute u širem pregledu nedavnih sigurnosnih priča, često slijede nakon povrede podataka. Kada napadači dobiju vaše ime, pružatelja usluga ili podatke o računu, mogu osmisliti uvjerljivije phishing napade. Skepticizam prema neželjenim porukama koje se pozivaju na nedavni incident ransomwarea s povredom zdravstvenih podataka, čak i ako izgledaju službeno, praktična je obrana.

Što to znači za vas

McKessonov zahtjev za otkupninu i berlinski sukob s Rhysidom još su u tijeku, a ni puni opseg ni potvrđeni broj pogođenih pojedinaca još nisu poznati. Ta neizvjesnost je frustrirajuća, ali ne znači da ste nemoćni. Praćenje službenih obavijesti, pooštravanje sigurnosti vlastitih računa i oprez prema neočekivanoj komunikaciji o vašim zdravstvenim zapisima koraci su koje možete poduzeti odmah, bez obzira na to kako te konkretne istrage završe.

Incidenti ransomwarea s povredom zdravstvenih podataka nastavit će se događati sve dok medicinski zapisi ostanu vrijedni i teško zamjenjivi. Organizacije uključene u to snose odgovornost za zaštitu tih podataka, ali slojevita osobna obrana, jedinstvene vjerodajnice, praćenje i zdrav skepticizam prema neželjenim porukama, ostaje vaša najbolja zaštita dok istrage traju. Ostanite oprezni na ažuriranja od McKessona i drugih pogođenih organizacija i ne čekajte naslov u vijestima da provjerite vlastite račune.