A szövetségi ügynökségek szerint a Diaxin Team néven ismert kiberbűnözői csoport zsarolóvírus-támadásokat hajtott végre egészségügyi szervezetek ellen, és betegadatokat lopott el. A betegek számára ez a figyelmeztetés emlékeztető arra, hogy a legérzékenyebb információk rólad gyakran olyan rendszereken találhatók, amelyeket nem te irányítasz. Ez a bejegyzés elmagyarázza, mit mondtak a hatóságok a Diaxin Team egészségügyi zsarolóvírus-tevékenységéről, hogyan szokták visszaélni a ellopott adatokkal, és mely gyakorlati lépések csökkentik a kitettségedet.

Mit mondanak a hatóságok a Diaxin Team tevékenységéről

A Chief Healthcare Executive jelentése szerint a szövetségi ügynökségek a Diaxin Teamet olyan kiberbűnözői csoportként írják le, amely zsarolóvírussal támadott egészségügyi szervezeteket, és betegadatokat lopott el. Ez a kombináció számít. A zsarolóvírus titkosítja a rendszereket, így a személyzet nem tudja használni azokat, míg az adatlopás második nyomásgyakorlási eszközt ad a támadóknak: fizess, vagy a ellopott információ nyilvánosságra kerülhet.

Egy megjegyzés a névhasználathoz: a forrásCikk a "Diaxin" írásmódot használja, míg más publikált tudósítások és biztonsági követők a csoport nevét "Daixin"-ként írják. Úgy tűnik, ugyanarra a csoportra utalnak. Más beszámolók egy közös tanácsadásra is utalnak a Kiberbiztonsági és Infrastruktúra Biztonsági Ügynökség (CISA), az FBI és az Egészségügyi és Emberi Szolgáltatások Minisztériuma részéről a csoport tevékenységével kapcsolatban.

A forrás összefoglalója nem nevez meg konkrét áldozatokat, és nem ad számadatokat, ezért jobb nem feltételezni, hány beteg érintett. Ha a szolgáltatód valaha érintett lesz egy ilyen incidensben, maga a szervezet a megbízható hely, ahol megtudhatod, mi történt az adataiddal.

Hogyan használják ki a ellopott betegadatokat

Az orvosi nyilvántartások azért értékesek, mert sokféle személyes információt csomagolnak egy helyre. A szolgáltatótól függően egy nyilvántartás tartalmazhatja a nevedet, címedet, születési dátumodat, biztosítási adataidat és egészségügyi előzményeidet. Ez jóval több, mint elég ahhoz, hogy az eredeti támadáson túl is problémákat okozzon.

Az ilyen típusú adatokkal való visszaélés gyakori módjai:

  • Személyazonosság-lopás: A nevek, születési dátumok és kormányzati azonosítók felhasználhatók számlák nyitására vagy hitel igénylésére a nevedben.
  • Orvosi és biztosítási csalás: A biztosítási adatok felhasználhatók olyan szolgáltatások számlázására, amelyeket soha nem vettél igénybe, ami összekuszálhatja a nyilvántartásaidat és juttatási előzményeidet.
  • Adathalászat és csalások: A támadók, akik ismerik a szolgáltatódat, az időpontjaidat vagy a betegségeidet, meggyőző üzeneteket írhatnak, amelyek klinikáról vagy biztosítótól érkezőnek tűnnek.
  • Zsarolás: Az érzékeny egészségügyi adatok felhasználhatók a szervezet vagy bizonyos esetekben magánszemélyek nyomás alá helyezésére.

E támadások mögötti nyomásgyakorlási taktika gyakran egy nyilvános szivárogtatási oldal, ahol a bűnözők felsorolják az áldozatokat, és azzal fenyegetőznek, hogy közzéteszik az adatokat. A Gerrity Stone zsarolóvírus-igényről szóló tudósításunk bemutatja, hogyan működnek ezek a listák, és miért nem ugyanaz egy szivárogtatási oldalon szereplő igény, mint egy teljesen megerősített incidens. Hasonlóképpen, a ShadowByt3$ Nottingham Trent University elleni igényéről szóló jelentésünk szemlélteti, milyen gyorsan követik a feltárt adatokkal kapcsolatos kérdések a zsarolóvírus-bejelentést.

Miért nem védi meg a VPN a szolgáltató által már elveszített adatokat

Mivel ez egy adatvédelemmel foglalkozó oldal, érdemes őszintének lenni: a VPN nem védelem az ilyen típusú támadás ellen. A VPN titkosítja a eszközöd és a VPN-szerver közötti forgalmat, és elrejtheti az IP-címedet a meglátogatott oldalak elől. Semmit nem tesz azokkal az adatokkal, amelyeket egy kórház, klinika vagy számlázási szolgáltató a saját szerverein tárol.

Egy zsarolóvírus- és adatlopási incidensben a támadók a szervezet rendszereit veszik célba, nem az otthoni kapcsolatodat. Ha egyszer egy szolgáltató tárolja a nyilvántartásaidat, és egy betolakodó lemásolja azokat, semmilyen eszköz a készülékeden nem tudja visszahozni őket. A VPN továbbra is ésszerű réteg lehet például nyilvános Wi-Fi használatakor egy betegportál eléréséhez, de nem szabad összetéveszteni a szolgáltatónál bekövetkezett adatvédelmi incidens elleni védelemmel.

Az egészségügyi adatvédelmi incidens utáni reális cél a kármentesítés: nehezebbé tenni a ellopott információk felhasználását, és korán észlelni a visszaélést.

Mit jelent ez számodra

Nem tudod megakadályozni, hogy egy egészségügyi szervezetet célba vegyenek, de korlátozhatod, mit tehet egy támadó az információiddal. A fő kockázatok a személyazonosságod felhasználásával elkövetett csalás és az orvosi előzményeid részleteire támaszkodó csalások. A korai cselekvés sokkal könnyebb, mint az utólagos rendbetétel, és az alábbi lépések többsége ingyenes.

Lépések, amelyeket a betegek tehetnek a kitettség korlátozására

Figyelj az adatvédelmi incidensről szóló értesítésekre. Az incidenset elszenvedő szolgáltatók általában postai úton vagy e-mailben értesítik az érintett betegeket. Olvasd el figyelmesen ezeket a leveleket, ne dobáld el őket, és erősítsd meg az e-mailes értesítést úgy, hogy egy általad már megbízhatónak tartott telefonszámon felveszed a kapcsolatot a szolgáltatóval.

Szigorítsd a belépési adataidat. Változtasd meg a jelszót a betegportálon és minden olyan fiókon, amely ugyanazt használja. Használj egyedi jelszót minden fiókhoz, ideális esetben jelszókezelőben tárolva, és kapcsold be a többtényezős hitelesítést, ahol csak kínálják.

Fagyaszd be a hiteladataidat. A hitelfagyasztás korlátozza, hogy új számlákat nyissanak a nevedben, és általában ingyenes. Ha egy incidens olyan azonosítókat érint, mint a születési dátumod vagy kormányzati azonosító számod, a fagyasztás az egyik legerősebb rendelkezésre álló lépés.

Kísérjed figyelemmel a számlázási és biztosítási kimutatásokat. Vizsgáld át a juttatási magyarázatokat és az orvosi számlákat olyan szolgáltatásokért, amelyeket nem ismersz fel. Jelents minden gyanúsat haladéktalanul a biztosítódnak és a szolgáltatónak.

Légy szkeptikus a váratlan üzenetekkel szemben. Az orvosodra, egy laboreredményre vagy egy kifizetetlen számlára hivatkozó üzenetek ellopott adatokból készülhettek. Ne kattints a linkekre, és ne adj ki információkat; helyette közvetlenül vedd fel a kapcsolatot a szervezettel.

Kulcsfontosságú tanulságok

A Diaxin Teamről szóló szövetségi figyelmeztetés azt mutatja, hogy a zsarolóvírusbandák a rendszerzárolást betegadatok lopásával párosítják. A VPN nem tudja visszafordítani a szolgáltató oldalán bekövetkezett adatvédelmi incidenst, ezért a leghatékonyabb védelem a gyakorlati: ellenőrizd a szolgáltatóidtól érkező adatvédelmi incidensről szóló értesítéseket, frissítsd a jelszavaidat, és kapcsold be a többtényezős hitelesítést, fagyaszd be a hiteladataidat, és tartsd szemmel a számlázási kimutatásokat. A szivárogtatási oldalakon keresztüli zsarolás működéséről szóló további kontextusért olvasd el a Gerrity Stone zsarolóvírus-igényről szóló tudósításunkat, és szánj rá néhány percet ezen a héten, hogy biztonságossá tedd az egészségügyi ellátásodhoz kapcsolódó fiókokat.