ShinyHunters imenuje Exact Sciences svojom najnovijom metom
Iznuđivačka skupina ShinyHunters proglasila je svojom najnovijom žrtvom Exact Sciences Corporation, dijagnostičku tvrtku u vlasništvu Abbotta koja stoji iza široko korištenog testa za probir raka debelog crijeva Cologuard. Tvrdnja se pojavila uz zasebnu objavu druge skupine, Chaos, koja kaže da je provalila u Sleeman Breweries, kanadsku pivovaru. Obje tvrdnje dio su stalne aktivnosti na dark web stranicama za curenje podataka na kojima ransomware i skupine za iznuđivanje podataka javno imenuju organizacije kako bi izvršile pritisak za plaćanje.
Kao što je uobičajeno s takvim tvrdnjama, specifičnosti podataka koje ShinyHunters tvrdi da je dobio nisu u trenutku pisanja ovog izvješća neovisno potvrdili Exact Sciences ni Abbott. Skupine za iznuđivanje rutinski objavljuju imena žrtava prije nego što se potvrdi da su podaci ukradeni, koristeći prijetnju izlaganjem kao sredstvo pritiska. Ono što ovu tvrdnju čini vrijednom pažnje nije samo korporativno ime, već i priroda samog poslovanja: Exact Sciences se bavi dijagnostičkim testiranjem povezanim s probirom raka, što znači da bi svako izlaganje podataka moglo obuhvatiti duboko osjetljive zdravstvene i genetske podatke, a ne uobičajene vjerodajnice računa.
Zašto povrede zdravstvenih i genetskih podataka nose nesrazmjeran rizik
Ne nose sve povrede podataka istu težinu. Kad je baza kupaca trgovca izložena, posljedice obično uključuju ukradene lozinke, podatke o plaćanju ili podatke o računu vjernosti, što se sve može promijeniti ili nadzirati. Zdravstveni i genetski podaci su drugačiji. Pacijentova dijagnostička povijest, rezultati testova ili genetski markeri ne mogu se resetirati poput lozinke. Jednom kad se takve informacije izlože, ostaju trajno izložene.
Dijagnostičke tvrtke poput Exact Sciencesa nalaze se na raskrižju zdravstvenih kartona i laboratorijskih podataka, što znači da bi povreda potencijalno mogla izložiti ne samo imena i kontakt podatke, već i detalje o zdravstvenim stanjima, rezultate testova i podatke o osiguranju. Ova kombinacija je vrijedna kriminalcima jer omogućuje visoko ciljani phishing, krađu medicinskog identiteta i prijevaru s osiguranjem koje žrtve teže otkrivaju nego običnu kompromitaciju kreditne kartice.
Ovo nije prvi put da ShinyHunters cilja podatke vezane uz zdravstvo. Skupina je prethodno tvrdila da je provalila u Amazon One Medical i ukrala 8,8 TB podataka, još jedan slučaj kad se tvrtka vezana uz zdravstvo našla na stranici za curenje podataka. Ponavljanje meta u zdravstvenom sektoru sugerira namjernu strategiju: osjetljivi medicinski podaci stvaraju hitnost i strah, što iznuđivačke skupine mogu iskoristiti kako bi ubrzale pregovore o otkupnini.
Koraci koje bi pacijenti trebali poduzeti sada
Ako ste koristili Cologuard ili bilo koju dijagnostičku uslugu Exact Sciencesa, postoje praktični koraci koje vrijedi poduzeti dok se tvrdnja istražuje i dok je tvrtka ne potvrdi ili opovrgne:
- Pratite službene obavijesti. Legitimne obavijesti o povredi doći će izravno od Exact Sciencesa ili Abbotta, a ne od neželjenih e-poruka ili poziva koji traže potvrdu podataka o računu.
- Budite oprezni s pokušajima phishinga. Prevaranti često koriste naslove o povredama kako bi slali lažne poruke "vaši rezultati su spremni" ili "provjera računa". Budite skeptični prema svakoj poruci koja spominje vaše rezultate testova i traži od vas da kliknete vezu ili date osobne podatke.
- Pregledajte obračune osiguranja i medicinske izvatke. Krađa medicinskog identiteta često se prvo pojavljuje kao nepoznati troškovi ili usluge na objašnjenjima naknada osiguranja.
- Razmotrite zamrzavanje kredita ili upozorenje na prijevaru ako ste zabrinuti zbog krađe identiteta proistekle iz izloženih osobnih podataka, čak i ako se genetski podaci ne mogu "zamrznuti".
- Pitajte svog pružatelja o čuvanju podataka. Pacijenti imaju pravo pitati koliko dugo laboratorij ili dijagnostička tvrtka čuva podatke o testiranju i dijeli li ih s trećim stranama.
Obrazac ciljanja zdravstvenih i institucionalnih sektora
ShinyHunters je izgradio reputaciju tvrdeći velike povrede u nizu sektora, ne samo u zdravstvu. Skupina je prethodno tvrdila da je ukrala 275 milijuna zapisa u povredi povezanoj s Instructureom, tvrtkom koja stoji iza platforme za učenje Canvas, a zasebno je tvrdila da je ukrala 297 GB podataka iz HR sustava Vijeća Europe. Obrazovne institucije također su osjetile posredne učinke tih kampanja, kao što se vidjelo kad je druga povreda povezana s Canvasom poremetila ispite na Penn Stateu i drugim sveučilištima.
Zajedno, ove tvrdnje pokazuju skupinu spremnu napasti ciljeve u obrazovanju, vladi i sada zdravstvenoj dijagnostici, gdje god su koncentrirane velike količine osjetljivih osobnih podataka. Tvrdnja skupine Chaos o Sleeman Breweries, koja se pojavila u istom ciklusu vijesti, odražava koliko je ovaj model iznuđivanja postao uobičajen u industrijama daleko od tradicionalnih kibernetičkih sigurnosnih briga.
Što to znači za vas
Čak i prije nego što Exact Sciences potvrdi ili opovrgne opseg ovog incidenta, sama tvrdnja podsjeća da su zdravstvene i dijagnostičke tvrtke privlačne mete upravo zato što se podaci koje čuvaju ne mogu lako zamijeniti. Pacijenti bi trebali biti oprezni sa svakom komunikacijom koja spominje rezultate testova ili pristup računu dok službene izjave ne razjasne što se dogodilo.
Ključni zaključci
- ShinyHunters je proglasio Exact Sciences Corporation, u vlasništvu Abbotta, novom žrtvom na dark web stranici za curenje podataka.
- Povrede zdravstvenih i genetskih podataka nose dugoročni rizik jer se te informacije ne mogu resetirati poput lozinke.
- Pacijenti koji su koristili Cologuard ili usluge Exact Sciencesa trebali bi paziti na pokušaje phishinga te pregledati medicinske izvatke i obračune osiguranja na nepravilnosti.
- Ova tvrdnja uklapa se u širi obrazac ShinyHuntersa koji cilja velika skladišta osjetljivih osobnih podataka u zdravstvenom, obrazovnom i institucionalnom sektoru.
Kako detalji budu izlazili na vidjelo, informiranje putem provjerenih izjava tvrtke, umjesto reagiranja na nepotvrđene tvrdnje s dark weba, ostaje najučinkovitiji način da se pacijenti zaštite.




