A zsarolóvírusos bandák kifinomították azt a taktikát, amely az egészségügyi szervezeteket különösen sebezhetővé teszi: a kettős zsarolást. Ahelyett, hogy egyszerűen lezárnák a kórházak vagy biztosítók rendszereit, és fizetést követelnének a hozzáférés helyreállításáért, a támadók először érzékeny fájlokat lopnak el, majd azzal fenyegetőznek, hogy nyilvánosságra hozzák az adatokat, ha nem fizetik ki a váltságdíjat. A betegek számára ez azt jelenti, hogy az egészségügyi adatvédelmi incidens következményei nem érnek véget a rendszerleállással. Mélyen személyes adatok, köztük mentális egészségügyi feljegyzések és kezelési előzmények kerülhetnek nyilvánosságra az interneten.

Mi az a kettős zsarolásos zsarolóvírus?

A hagyományos zsarolóvírus-támadások viszonylag egyszerűek voltak: titkosították az áldozat fájljait, majd váltságdíjat követeltek a visszafejtő kulcsért cserébe. A kettős zsarolás egy második nyomásgyakorlási réteget ad hozzá. Mielőtt bármit is titkosítanának, a támadók csendben másolatokat készítenek az érzékeny adatokról. Így még akkor is, ha az áldozat szervezetnek megbízható biztonsági mentései vannak, és fizetés nélkül is helyre tudja állítani a rendszereit, a bűnözők kezében továbbra is marad nyomásgyakorló eszköz. Azzal fenyegetőzhetnek, hogy az ellopott fájlokat nyilvánosságra hozzák a kiszivárogtató oldalakon, vagy eladják más rosszindulatú szereplőknek, ami lehetetlen választás elé állítja a szervezeteket: fizetnek, vagy vállalják a nyilvános adatszivárgás kockázatát.

Ez a stratégia számos iparágban elterjedt, de az egészségügyben más a hatása. A National Institutes of Health egészségügyi adatvédelmi incidensek kockázatairól szóló iránymutatása szerint az orvosi adatok olyan egyedi érzékenységet hordoznak, amilyennel más ellopott adatok gyakran nem rendelkeznek. Egy kiszivárgott hitelkártyaszámot törölni lehet és újat kiállítani. Egy kiszivárgott mentális egészségügyi diagnózist, HIV-státuszt vagy szerhasználati kezelési előzményt azonban nem lehet visszavonni, ha egyszer nyilvánosságra került.

Miért elsődleges célpont az egészségügyi adat?

Az egészségügyi szolgáltatók, biztosítók és számos harmadik fél beszállító hatalmas mennyiségű információt tárol: társadalombiztosítási számokat, biztosítási adatokat, vényköteles előzményeket és klinikai feljegyzéseket. Ez a kombináció az egészségügyi adatokat szokatlanul értékessé teszi a földalatti piacokon, és szokatlanul fájdalmassá, ha nyilvánosságra kerülnek. A támadók ezt tudják, és ezért vált az ágazat a kettős zsarolásra épülő zsarolóvírus-műveletek kedvelt célpontjává.

Érdemes azt is megjegyezni, hogy az egészségügyi szervezetek gyakran összetett, egymással összekapcsolt hálózatokon működnek, amelyek elektronikus egészségügyi nyilvántartási rendszereket, számlázási platformokat, biztosítási elszámolóközpontokat és külső vállalkozókat foglalnak magukban. Minden egyes kapcsolat potenciális belépési pontot jelent. Egyetlen szállító gyenge pontja az ellátók egész hálózatán keresztül a betegek adatainak kitettségéhez vezethet.

Ön akkor is veszélyben van, ha soha nem választotta az adott szolgáltatót

Az egészségügyi zsarolóvírus-incidensek egyik legfrusztrálóbb aspektusa, hogy a betegek gyakran közvetlen kapcsolatban sem állnak azzal a szervezettel, amelyet feltörtek. Az Ön adatai áthaladhatnak egy laboron, amely a vérvizsgálatát feldolgozza, egy számlázó cégen, amelyet orvosa rendelője kiszervezett, vagy egy olyan biztosítási közvetítőn, amelyről soha nem is hallott. Ön nem választotta ezeket a szervezeteket, nem tudja könnyen ellenőrizni a biztonsági gyakorlatukat, mégis, bármelyiküknél bekövetkező adatvédelmi incidens veszélybe sodorhatja személyes egészségügyi információit.

Ez részben az oka annak, hogy az egészségügyi szektor zsarolóvírus-problémája közös aggodalom, nem pedig egyéni. Semmilyen személyes óvatosság nem védi meg teljesen a beteget egy kórház, labor vagy biztosító háttérrendszereiben bekövetkező adatvédelmi incidenssel szemben.

Hogyan védje orvosi adatait

Bár nem tudja irányítani, hogy minden egészségügyi szolgáltató hogyan védi hálózatát, csökkentheti saját kitettségét, amikor betegportálokkal, távorvoslási platformokkal és biztosítási webhelyekkel lép kapcsolatba.

Használjon VPN-t, amikor nyilvános vagy megosztott Wi-Fi-n (például klinikán, repülőtéren vagy kávézóban) ér el egészségügyi portálokat. Ez titkosítja a kapcsolatot, így a bejelentkezési adatokat és a munkamenet adatait nehezebb elfogni a nem biztonságos hálózatokon.

Engedélyezze a többtényezős hitelesítést minden olyan betegportálon és biztosítási fiókban, amely kínálja azt. Még ha a hitelesítő adatok egy másik incidens során kompromittálódnak is, az MFA kritikus akadályt képez az illetéktelen hozzáférés ellen.

Használjon egyedi, erős jelszavakat minden egészségügyi fiókhoz, ahelyett, hogy más webhelyről származó jelszót használna újra. A credential stuffing, amikor a támadók ellopott jelszavakat próbálnak ki több szolgáltatásban, gyakori következménye az adatvédelmi incidenseknek.

Kövesse figyelemmel a biztosítási kivonatokat és az orvosi számlákat, hogy észrevegye az ismeretlen díjakat vagy szolgáltatásokat, amelyek korai jelei lehetnek annak, hogy egészségügyi adataival visszaéltek.

Közvetlenül kérdezze meg szolgáltatóit az adatbiztonsági és adatvédelmi incidens-bejelentési gyakorlatukról. A betegeknek joguk van megérteni, hogyan védik adataikat.

Mit jelent ez Önnek

A kettős zsarolásos zsarolóvírusok megváltoztatták a számításokat az egészségügyi szervezetek és a betegek számára egyaránt. Többé már nemcsak arról van szó, hogy egy kórház képes-e helyreállítani rendszereit egy támadás után. Hanem arról, hogy a legérzékenyebb személyes adatai bárki számára elérhetővé válnak-e. Mivel a betegek gyakran nem választhatják meg, hogy mely szolgáltatók kezelik adataikat a háttérben, a személyes éberség fontosabb, mint valaha, még akkor is, ha ez nem teljes körű megoldás.

A valóság az, hogy az egészségügyi zsarolóvírus-incidensek valószínűleg addig folytatódnak, amíg a kettős zsarolás nyereséges marad a támadók számára. Saját fiókja biztonságának megerősítése, a VPN használata nem biztonságos hálózatokon, és a szokatlan fióktevékenységek iránti éberség nem állítja meg a szolgáltatójánál bekövetkező adatvédelmi incidenst, de korlátozhatja, hogy személyesen mekkora kár érje.

Az, hogy tájékozott marad arról, hogyan működnek ezek a támadások, és megteszi a fent vázolt alapvető védelmi lépéseket, azon kevés kontrollformák egyike, amellyel a betegek ténylegesen rendelkeznek ebben a környezetben. Az olyan apró szokások, mint az MFA engedélyezése és a kapcsolat titkosítása nyilvános hálózatokon, összeadódnak, különösen akkor, ha a kettős zsarolási taktikák továbbra is nagy léptékben célozzák az egészségügyi szektort.