Dva zdravstvena breachea, jedan loš tjedan za podatke pacijenata
Svježi pregled sigurnosnih incidenata koji je sastavio Secret CISO ističe koliko su zdravstvene organizacije još uvijek izložene cyber napadima motiviranima iznudom. Među glavnim događajima: breach u OnePoint Patient Care koji je navodno dosegnuo 800.000 pacijenata u hospiciju, te navodni pokušaj iznude podataka od 1,3 terabajta usmjeren na farmaceutskog diva Novo Nordisk.
Incident u OnePoint Patient Care posebno je zabrinjavajući zbog onoga što je izloženo. Prema izvješćima, kompromitirani zapisi kombiniraju medicinske informacije, podatke o osiguranju i identitetske podatke, točno onu kombinaciju koja breachove u hospiciju i srodnim ustanovama čini tako štetnima. Grupa INC Ransom preuzela je odgovornost za napad, pozicionirajući ga kao jedan od značajnijih događaja kršenja zdravstvenih podataka prijavljenih ovog mjeseca.
Odvojeno, Novo Nordisk suočio se s pokušajem iznude koji uključuje navodnih 1,3TB podataka. Iako su potpuni detalji o tome što je uzeto i dalje ograničeni u javnim izvješćima, sama razmjera upućuje na vrstu velikog krađe podataka koja je postala uobičajena u ransomware kampanjama s dvostrukom iznudom, gdje napadači i šifriraju sustave i prijete da će procuriti ukradene datoteke ako im se ne plati.
Zašto su podaci hospicija i farmacije primarna meta
Zdravstveni zapisi vrijedni su napadačima upravo zato što rijetko stoje sami. Datoteka pacijenta u hospiciju obično uključuje kliničku povijest, identifikatore osiguranja i osobne identitetske podatke sve na jednom mjestu. Ta kombinacija omogućuje kriminalcima pokušaje prijevare osiguranja, krađe identiteta i ciljanih phishing kampanja koristeći detalje koji izgledaju legitimno jer to i jesu.
To nije izolirani obrazac. Ransomware grupe sve su se više usredotočile na pružatelje zdravstvenih usluga i srodne usluge jer su podaci osjetljivi, operativni ulozi visoki, a organizacije često osjećaju pritisak da plate brzo kako bi izbjegle prekid skrbi o pacijentima. Savezne agencije opetovano su isticale ovaj trend; zajednička upozorenja o prijetnjama poput Gunra ransomwarea, na primjer, posebno su istaknula ciljanje zdravstvenog i financijskog sektora kao rastuću zabrinutost. Povezana analiza tog istog upozorenja primijetila je kako su agresivne taktike dvostruke iznude, krađa podataka prije šifriranja, postale standardna praksa u više ransomware operacija, ne samo u onima navedenima u ovom konkretnom pregledu.
Rijetka osuda: Izricanje kazne Conti affiliateu
Usred vijesti o breachovima, pregled je također izvijestio o konkretnom pravnom ishodu: američki sud osudio je ukrajinskog državljanina na četiri godine zatvora zbog njegove uloge u Conti ransomware napadima. Conti je bila jedna od najproduktivnijih i najrazornijih ransomware operacija posljednjih nekoliko godina, iznuđujući od velikog broja organizacija prije nego što je njena infrastruktura narušena. Osude izravno povezane s tom grupom bile su rijetke, što ovu osudu čini značajnom čak i ako je uloga pojedinca bila samo jedan dio mnogo većeg kriminalnog pothvata.
Slučaj je podsjetnik da se akcija tijela za provedbu zakona protiv ransomware operatora ipak događa, čak i godinama nakon napada, ali rijetko se događa u razmjeru ili brzini potrebnoj da se spriječe novi breachovi koji se u međuvremenu pojavljuju. Windows zero-day ranjivosti koje se aktivno iskorištavaju, također istaknute u istom pregledu, naglašavaju da napadači nastavljaju pronalaziti nove ulazne točke čak i dok se stariji slučajevi prolaže kroz sudove.
Što to znači za vas
Ako ste vi ili član obitelji imali interakciju s pružateljem hospicijske skrbi, osiguravajućim društvom ili farmaceutskom uslugom povezanom s ovim incidentima, vrijedi tretirati svoje medicinske i osiguravajuće zapise kao potencijalno izložene. Ovakvi breachovi zdravstvenih podataka često ne proizvode trenutnu financijsku prijevaru, ali ukradene medicinske i identitetske informacije mogu kružiti mjesecima ili godinama prije nego što budu zloupotrijebljene.
Za svakodnevne korisnike, nekoliko praktičnih navika ide daleko: pratite izvatke osiguranja za nepoznate zahtjeve, pazite na phishing e-poruke koje referiraju stvarne medicinske pružatelje usluga i koristite jedinstvene lozinke za zdravstvene portale. Kada pristupate osjetljivim medicinskim računima na javnim ili dijeljenim mrežama, VPN dodaje sloj zaštite šifriranjem vaše veze, iako neće spriječiti breach na strani pružatelja usluga. Prava obrana od incidenata poput breacha u OnePoint Patient Care mora doći od organizacija koje drže podatke, a ne samo od pojedinaca čiji su to podaci.
Ključni zaključci
- Provjerite obavijesti o breachu ako ste nedavno koristili hospicijske, ljekarničke ili srodne medicinske usluge i pažljivo ih pročitajte umjesto letimičnog pregleda.
- Povremeno zatražite kopiju svojih medicinskih zapisa i izvještaja o koristima osiguranja kako biste rano uhvatili neovlaštene aktivnosti.
- Koristite jake, jedinstvene vjerodajnice na svakom zdravstvenom portalu i omogućite višefaktorsku autentifikaciju gdje je dostupna.
- Tretirajte tvrdnje ransomware grupa s oprezom, ali ne s odbacivanjem; verifikacija traje, ali temeljna izloženost često je stvarna.
- Budite svjesni da osude poput izricanja kazne Conti affiliateu pokazuju da je odgovornost moguća, ali prevencija još uvijek ovisi o sigurnosnim praksama organizacija kojima vjerujete svoje podatke.




