Ransomware grupa poznata kao Qilin preuzela je odgovornost za kršenje podataka koje je zahvatilo Hawaii Dental Group (HFD), navodno izlažući evidenciju otprilike 40.000 pacijenata. Iako HFD nije potvrdio da je incident bio ransomware napad, ova tvrdnja dodaje još jednog pružatelja zdravstvenih usluga na rastući popis žrtava povezanih s ovim konkretnim obrascem Qilinovog kršenja podataka u zdravstvu, koji je više puta ciljao medicinske i stomatološke ordinacije koje čuvaju velike količine osjetljivih osobnih podataka.

Što se dogodilo u kršenju podataka Hawaii Dental Group

Qilin je objavio svoju tvrdnju o Hawaii Dental Group na svojoj stranici za curenje podataka na dark webu, uobičajenoj taktici koju ransomware grupe koriste kako bi izvršile pritisak na žrtve da plate prije nego što se ukradeni podaci objave. Grupa tvrdi da je došla do podataka koji pripadaju oko 40.000 pacijenata, iako sam HFD nije javno okarakterizirao događaj kao ransomware napad. Ovaj jaz između tvrdnji napadačke grupe i službene izjave tvrtke uobičajen je u ranim fazama ovakvih incidenata, kada organizacije još istražuju opseg onoga čemu se pristupilo i provjeravaju tvrdnje napadača.

Qilin nije novo ime u svijetu ransomwarea. Grupa je s vremenom izgradila reputaciju ciljanja širokog spektra sektora, a njezine metode odražavaju širi trend viđen u drugim nedavnim slučajevima, uključujući njezinu navodnu umiješanost u incident koji je zahvatio brazilsku organizaciju Cpcg i njezinu široko izvještavanu aktivnost protiv američkih saveznih sustava.

Kako funkcioniraju Qilinove taktike dvostruke iznude

Qilin je poznat po korištenju dvostruke iznude, strategije koja je postala standard među mnogim prolificnim ransomware operacijama. Umjesto da jednostavno šifriraju datoteke žrtve i zahtijevaju plaćanje za ključ za dešifriranje, grupe koje koriste dvostruku iznudu također ukradu kopiju podataka prije nego što ih zaključaju. To im daje dvije poluge pritiska: žrtvena organizacija treba dekriptor za vraćanje normalnog poslovanja, a također mora spriječiti da ukradeni podaci budu prodani ili javno objavljeni.

Ako se otkupnina ne plati, grupe poput Qilina obično prijete da će objaviti ukradene podatke na stranici za curenje podataka, prodati ih drugim kriminalnim akterima ili oboje. Ovaj pristup pokazao se učinkovitim u vršenju pritiska na organizacije u različitim sektorima, od lokalnih uprava do saveznih agencija. Taktika je istovjetna onome što se odigralo kada se Berlin suočio s ransomware rokom grupe Rhysida, gdje su dužnosnici odlučili ne pregovarati unatoč prijetnji izloženim podacima. Je li Hawaii Dental Group namjeravao pregovarati, ili je to već učinio, nije objavljeno.

Koji su podaci pacijenata izloženi i zašto je to važno

Stomatološke ordinacije, kao i drugi pružatelji zdravstvenih usluga, obično čuvaju mješavinu visoko osjetljivih informacija: puna imena, datume rođenja, adrese, podatke o osiguranju, povijesti liječenja i često brojeve socijalnog osiguranja koji se koriste za naplatu i provjeru osiguranja. Kada se takva vrsta podataka ukrade, rizik se proteže daleko izvan neposrednog kršenja podataka. Ukradeni zdravstveni zapisi često se koriste za krađu identiteta, prijevare u osiguranju i ciljane phishing kampanje, budući da sadrže dovoljno osobnih pojedinosti da uvjerljivo oponašaju žrtve ili sastave vjerodostojne poruke za prijevaru.

Za razliku od ukradenog broja kreditne kartice, koji se može otkazati i ponovno izdati, osobni identifikatori poput broja socijalnog osiguranja ili detaljne medicinske povijesti ne mogu se jednostavno zamijeniti. Ta trajnost dio je razloga zašto kršenja podataka u zdravstvu nose dugoročni rizik za pacijente, čak i nakon što neposredni ciklus vijesti o incidentu izblijedi.

Koraci koje pacijenti i ordinacije mogu poduzeti za smanjenje rizika

Za pacijente koji su potencijalno pogođeni kršenjem podataka Hawaii Dental Group, nekoliko praktičnih koraka može pomoći ograničiti daljnju štetu:

  • Obratite pozornost na službena pisma o obavijesti o kršenju podataka od HFD-a i slijedite sve preporučene korake, poput uključivanja u praćenje kreditne sposobnosti ako se ponudi.
  • Pratite bankovne i osiguravajuće izvatke radi nepoznatih troškova ili zahtjeva podnesenih u vaše ime.
  • Razmislite o postavljanju upozorenja o prijevari ili zamrzavanja kredita kod glavnih kreditnih biroa ako imate razloga vjerovati da je vaš broj socijalnog osiguranja bio uključen u ukradene podatke.
  • Budite oprezni s neželjenim pozivima, porukama ili e-porukama koje se pozivaju na stomatološke ili medicinske termine, jer se ukradeni zapisi mogu koristiti kako bi phishing pokušaji izgledali vjerodostojnije.

Za stomatološke i zdravstvene ordinacije općenito, ovaj incident podsjetnik je da ransomware grupe aktivno ciljaju manje pružatelje usluga, a ne samo velike bolničke sustave. Ulaganje u obuku zaposlenika, redovite sigurnosne kopije podataka pohranjene izvan mreže i planiranje odgovora na incidente može smanjiti i vjerojatnost uspješnog napada i štetu ako se on dogodi.

Što to znači za vas

Čak i ako niste pacijent Hawaii Dental Groupa, ovaj incident odražava širi obrazac na koji vrijedi obratiti pozornost. Qilin i slične grupe pokazale su da će ciljati organizacije gotovo bilo koje veličine, u gotovo bilo kojem sektoru, sve dok postoji vrijedan podatak za krađu. Ostanak na oprezu prema obavijestima o kršenju podataka, prakticiranje dobre higijene zaporki i skeptičan pristup neočekivanim komunikacijama pružatelja zdravstvenih usluga razumne su mjere opreza neovisno o tome jesu li vaši vlastiti podaci bili uključeni u ovaj konkretni slučaj.

Tvrdnja o Hawaii Dental Groupu jedan je unos na dugom popisu Qilinovih incidenata kršenja podataka u zdravstvu koji su se odvijali u različitim industrijama i zemljama. Čitatelji zainteresirani za to kako se ovi napadi obično odvijaju i kako organizacije reagiraju nakon što se potvrde, mogu pogledati ATF-ovu potvrdu 'velikog incidenta' nakon odvojene Qilinove tvrdnje kako bi stekli uvid u to kako se ove situacije obično razvijaju od početne tvrdnje do službenog priznanja.

Kako se bude pojavljivalo više pojedinosti o kršenju podataka Hawaii Dental Groupa, pacijenti bi trebali pratiti službene komunikacije umjesto da se oslanjaju isključivo na vlastite tvrdnje ransomware grupe, koje nisu neovisno provjerene. Poduzimanje nekoliko proaktivnih koraka sada, poput praćenja izvadaka i opreza prema sumnjivim porukama, praktičan je način da ostanete korak ispred bilo kakvih potencijalnih posljedica.