Poznata taktika: prvo ukradi, zatim objavi
Zdravstvene organizacije ponovno se suočavaju s okrutnom stvarnošću modernih iznuda putem ransomwarea. Prema Healthcare IT Newsu, grupa za iznudu podataka ShinyHunters počela je objavljivati dijelove 8,8 TB podataka koje tvrdi da je ukrala iz One Medicala nakon napada na ranjive naslijeđene sustave. Izvještaj također spominje odvojeni slučaj koji uključuje AnMed, gdje je zdravstveni sustav navodno dobio rok od 72 sata da odgovori na zahtjeve napadača, što ilustrira koliko kratki rokovi mogu biti nakon što grupa za ransomware uspostavi kontakt.
Ono što ovaj obrazac čini posebno zabrinjavajućim jest sama taktika. Umjesto da čekaju odluku o otkupnini, grupe poput ShinyHuntersa često počinju objavljivati ukradene podatke u fazama. To je taktika pritiska osmišljena kako bi prisilila žrtve da brzo plate, prije nego što osjetljivije informacije postanu javne. Za pružatelje zdravstvenih usluga taj je pritisak pojačan regulatornim obvezama, brigom o povjerenju pacijenata i operativnim kaosom koji prati svaki veći proboj.
Zašto stari sustavi i dalje predstavljaju ulaznu točku
Napad na One Medical navodno je iskoristio naslijeđene sustave, detalj koji bi trebao zabrinuti svakoga tko prati trendove u kibernetičkoj sigurnosti zdravstvenog sektora. Starija infrastruktura često nema sigurnosne kontrole, redovitost zakrpa i nadzor koje zahtijevaju moderni sustavi, što je čini privlačnom metom za grupe koje traže način za ulazak. To nije novi problem, ali je i dalje uporan u cijelom zdravstvenom sektoru, gdje se naslijeđeni softver ponekad zadržava jer je njegova zamjena skupa ili operativno ometajuća.
To je dio šireg obrasca u kojem zastarjeli ili nezakrpani sustavi postaju slaba karika koju napadači iskorištavaju. Čak i izvan zdravstvenog sektora, razmjeri ranjivosti s kojima se organizacije moraju nositi mogu biti zapanjujući. Za kontekst, Microsoftov Patch Tuesday iz srpnja 2026. obradio je 622 propusta u jednom izdanju, uključujući dvije aktivno iskorištavane zero-day ranjivosti, što je podsjetnik koliko je velika površina za napad u široko korištenom softveru čak i kad proizvođači aktivno izdaju zakrpe.
Model iznude: krađa podataka bez enkripcije
Tradicionalni napadi ransomwarea često su uključivali enkripciju datoteka žrtve i zahtijevanje plaćanja za ključ za dešifriranje. Grupe poput ShinyHuntersa prešle su na drugačiji model: ukrasti podatke, prijetiti njihovim objavljivanjem i koristiti samo procurivanje kao polugu. Ovaj pristup može biti jednako štetan, ako ne i više, jer preskače ravno na rizik izlaganja kojeg se žrtve najviše boje. Nakon što su kartoni pacijenata, podaci o naplati ili osobni zdravstveni detalji objavljeni, to izlaganje nije moguće poništiti.
Za pacijente je ovaj pomak važan jer znači da proboj ne mora uključivati prekid rada sustava da bi bio ozbiljan. Podaci mogu biti tiho izvučeni iz naslijeđenih sustava mnogo prije nego što itko primijeti, a do trenutka kad procurivanje počne, informacije su već izvan kontrole organizacije.
Što to znači za vas
Ako ste pacijent pružatelja zdravstvenih usluga pogođenog ovakvim incidentom, postoji nekoliko činjenica koje vrijedi razumjeti. Prvo, zdravstveni podaci su vrijedna meta upravo zato što su opsežni: imena, podaci o osiguranju, medicinske povijesti i ponekad podaci o plaćanju, sve na jednom mjestu. Drugo, nakon što napadači tvrde da su ukrali podatke, vremenski okvir procurivanja često je izvan vaše kontrole i izvan kontrole pružatelja zdravstvenih usluga.
To ne znači da ste bespomoćni. Pacijenti pogođeni probojima poput incidenta u One Medicalu trebali bi obratiti pozornost na službene obavijesti o proboju, pratiti svoje izvještaje o osiguranju i medicinske račune zbog nepoznatih aktivnosti te razmotriti praćenje kredita ako je ponuđeno. Također, vrijedi biti oprezan u vezi s pokušajima phishinga koji mogu uslijediti nakon procurivanja, jer napadači ponekad koriste ukradene podatke za stvaranje uvjerljivih naknadnih prijevara.
Što se tiče privatnosti, ovakvi incidenti također potiču šire rasprave o tome koliko osobnih podataka se očekuje da organizacije, bilo zdravstvene ili druge, zaštite. Alati za komunikaciju koji daju prednost enkripciji, poput Tute, odražavaju rastući interes za smanjenjem oslanjanja na centralizirane sustave koji mogu postati pojedinačne točke kvara. Slično tome, dok svakodnevni korisnici traže načine da smanje vlastitu izloženost, neki se okreću paketima sigurnosnih alata; na primjer, NordVPN-ov potez dodavanja ugrađene antivirusne zaštite odražava širi trend da potrošači žele slojevitu obranu umjesto oslanjanja na bilo koji pojedinačni štit.
Praktični zaključci
Ako vjerujete da biste mogli biti pogođeni probojem zdravstvenih podataka poput incidenta u One Medicalu:
- Pratite službena pisma s obavijestima ili e-poštu od pružatelja usluga i provjerite njihovu autentičnost prije nego što kliknete na bilo kakve poveznice.
- Pratite izvještaje o naknadama osiguranja i medicinske račune zbog nepoznatih troškova.
- Razmotrite postavljanje upozorenja o prijevari ili zamrzavanja kredita ako su uključeni financijski ili identifikacijski podaci.
- Budite skeptični prema neželjenim pozivima ili e-pošti koja se poziva na vašu medicinsku povijest, jer bi to mogli biti naknadni pokušaji phishinga.
- Izravno pitajte svog pružatelja usluga koji su podaci bili uključeni i koje korake poduzimaju kako bi popravili štetu.
Napadi ransomwarea i iznude na zdravstvene organizacije ne usporavaju, a pomak prema curenju podataka kao poluzi znači da pacijenti moraju ostati na oprezu i nakon što prvi naslovi izblijede. Informiranje, provjeravanje komunikacija i praćenje vaših računa ostaju najpraktičnije dostupne obrane u ovom trenutku.




