Ručni upad koji se oslanjao na ukradene vjerodajnice, a ne na zlonamjerni softver, u središtu je priče o proboju podataka o pacijentima Oracle Healtha. Prema izvješću sigurnosne tvrtke Rescana, napad na sustave Oracle Healtha (bivši Cerner) navodno je izložio gotovo 20 milijuna zapisa o pacijentima u otprilike 80 američkih bolnica. Detalji su koristan podsjetnik da valjano korisničko ime i lozinka mogu biti opasniji od eksploita.
Ovaj tekst prolazi kroz to što je navodno uzeto, kako je napadač ušao i praktične korake koje pacijenti i svakodnevni korisnici mogu poduzeti sada.
Koji su podaci izloženi u proboju Oracle Healtha
Prema Rescaninom izvješću, napadač je eksfiltrirao velike količine elektroničkih zaštićenih zdravstvenih podataka (ePHI). Navedene kategorije uključuju:
- Imena
- Brojeve socijalnog osiguranja
- Brojeve medicinskih kartona
- Dijagnoze i lijekove
- Rezultate testova
- Medicinske snimke
- Imena liječnika
Ta kombinacija je važna. Sam broj socijalnog osiguranja ozbiljan je problem, ali u kombinaciji s dijagnozama, lijekovima i imenom liječnika koji liječi, kriminalcu daje detaljan profil. Zdravstveni podaci ne mogu se ponovno izdati poput broja kreditne kartice, pa rizik može trajati godinama.
Ukradeni podaci navodno su iskorišteni u pokušaju iznude, pri čemu je napadač zahtijevao otkupninu. Za širi razmjer incidenta pogledajte naše prethodno izvješće: Oracle Health data breach reportedly hit 20 million people. Brojka dolazi iz izvješća, a ne iz jednog potvrđenog broja, pa točan broj treba uzeti s određenim oprezom.
Kako su ukradene vjerodajnice zaobišle obrane bez zlonamjernog softvera
Jedan od najzapaženijih nalaza je ono što istražitelji nisu vidjeli. Prema izvješću, nema dokaza o postavljanju zlonamjernog softvera, ransomwarea ili automatiziranih alata. Napad je bio ručni i oslanjao se isključivo na krađu vjerodajnica i izravan pristup poslužiteljima.
Zato je ovakvu vrstu upada teško uhvatiti. Sigurnosni alati često traže zlonamjerne datoteke, neuobičajene procese ili poznate obrasce napada. Osoba koja se prijavljuje stvarnim vjerodajnicama na prvi pogled izgleda kao ovlašteni korisnik. Vatrozidi i druge perimetarske obrane napravljeni su da drže strance vani, ali malo mogu reći o nekome tko ulazi s valjanim ključem.
Taj obrazac nije jedinstven za zdravstvo. Drugi nedavni incidenti u našem izvještavanju upućuju na istu temu pristupa kao slabe karike, uključujući Novo Nordisk breach tied to exploited GitHub tokens. Različite tvrtke, različiti detalji, ali zajednička nit je da ukradeni pristupni materijal može otvoriti vrata za koja tehničke obrane pretpostavljaju da su zatvorena.
Za organizacije su lekcije dobro poznate: provodite višefaktorsku autentifikaciju na svim udaljenim i administrativnim putovima, umirovite naslijeđene sustave ili ih pažljivo izolirajte, nadzirite neuobičajene prijave i ograničite što bilo koji pojedinačni račun može dosegnuti. Obavijesti nekih bolnica opisuju zahvaćeno okruženje kao naslijeđene Cerner sustave, što naglašava zašto starija infrastruktura zaslužuje dodatnu pozornost.
Što bi zahvaćeni pacijenti trebali učiniti sada
Ako vaša bolnica ili pružatelj usluga koristi Oracle Health ili Cerner sustave, možete primiti obavijest poštom ili e-poštom. Evo razumnog redoslijeda postupaka.
- Pažljivo pročitajte svaku obavijest o proboju. Trebala bi objasniti što je uzeto i može ponuditi besplatno praćenje kredita ili zaštitu identiteta. Iskoristite to ako se nudi.
- Potvrdite da su obavijesti stvarne. Prevaranti često iskorištavaju vijesti o probojima. Kontaktirajte svog pružatelja usluga koristeći telefonski broj s njegove službene web stranice, a ne iz neočekivane poruke.
- Zamrznite svoj kredit. Zamrzavanje kod tri glavna kreditna biroa je besplatno i blokira većinu pokušaja otvaranja novih računa na vaše ime. Možete ga privremeno ukinuti kada vam zatreba kredit.
- Pregledajte izvatke osiguranja. Pogledajte obrasce objašnjenja beneficija za usluge koje niste primili. Krađa medicinskog identiteta može se tamo prvo pojaviti.
- Pazite na poruke u stilu iznude. Ako stranac spomene vašu dijagnozu ili lijekove, nemojte platiti niti odgovoriti. Prijavite to svom pružatelju usluga i razmislite o prijavi tijelima za provedbu zakona.
Osiguravanje prijava na zdravstveni portal i račune
Budući da su vjerodajnice u ovom slučaju bile ulazna točka, vaše vlastite prijave vrijedi pojačati, posebno za portale za pacijente, e-poštu i sve povezano s osiguranjem.
- Koristite jedinstvenu lozinku za svaki račun. Upravitelj lozinkama to čini izvedivim. Ponovna upotreba je ono što jedan curenje pretvara u mnoga.
- Uključite višefaktorsku autentifikaciju. Aplikacija za autentifikaciju ili hardverski ključ jači je od SMS kodova gdje je dostupan.
- Prvo osigurajte svoju e-poštu. Vaš sandučić je put za resetiranje gotovo svega ostalog.
- Budite oprezni s phishingom. E-poruke i tekstovi na temu proboja često vas potiču da "potvrdite" prijavu. Umjesto toga idite izravno na web stranicu.
- Izbjegavajte javni Wi-Fi za osjetljive prijave, ili koristite ugledni VPN ako morate. VPN štiti promet u prijenosu, ali ne bi spriječio proboj na poslužiteljima pružatelja usluga.
Zdravstvo je opetovano meta. Naše izvještavanje o ShinyHunters-linked attacks involving Abbott and NAIC pokazuje kako iznudničke skupine traže osjetljive zdravstvene podatke diljem sektora.
Što to znači za vas
Ne možete kontrolirati kako dobavljač bolnice pohranjuje vaše zapise, ali možete ograničiti štetu ako procurе. Ključna ideja je učiniti ukradene podatke manje korisnima: zamrznite svoj kredit tako da vaš broj socijalnog osiguranja ne može lako otvoriti nove račune i koristite jedinstvene lozinke s MFA-om tako da jedna ukradena prijava ne može otključati druge. Ostanite na oprezu prema porukama koje spominju vaše zdravstvene podatke, jer iznuda i phishing često slijede ovakve proboje.
Ključni zaključci
- Prijavljeni upad u Oracle Health bio je ručni i vođen vjerodajnicama, bez dokaza o zlonamjernom softveru ili ransomwareu.
- Izloženi podaci navodno uključuju brojeve socijalnog osiguranja, dijagnoze, lijekove, rezultate testova i medicinske snimke.
- Provjerite svaku obavijest o proboju, zamrznite svoj kredit i nadzirite izvatke osiguranja.
- Koristite jedinstvene lozinke i MFA na portalima i e-pošti.
Za širu sliku priče o proboju podataka o pacijentima Oracle Healtha pročitajte naše izvješće o brojci od 20 milijuna ljudi, a zatim odvojite nekoliko minuta danas da zaključate svoje račune.




