Az egészségügyi szervezetek ismét a reflektorfénybe kerültek a friss kiberbiztonsági incidensek nyomán, a McKesson adatvédelmi incidense és egy Berlinhez köthető zsarolóvírusos zsarolási ügy pedig a héten nyomon követett 15 történet közül a legjelentősebbek közé tartozik. A Boston Scientific, egy nagy orvostechnikai eszközgyártó, szintén működési zavarról számolt be. Ezek az incidensek együttesen arra emlékeztetnek, hogy az egészségügyi zsarolóvírusos adatvédelmi incidens nem ér véget, amikor a címlapok elhalványulnak. Hatása hónapokig vagy évekig is felfedheti a betegnyilvántartásokat, pénzügyi adatokat és bejelentkezési adatokat.
A berlini zsarolóvírusos zsarolási ügy és a McKesson-incidens: Mi történt
A héten a legtöbb figyelmet kiváltó két incidens olyan zsarolócsoportokat érint, amelyek agresszív állításokat tesznek az ellopott betegadatokról. Az egyik ügy a McKessont, egy nagy egészségügyi és gyógyszerészeti szolgáltató céget érinti, ahol a támadók állításuk szerint érzékeny adatokhoz jutottak. A másik egy Berlinhez kapcsolódó zsarolóvírusos patthelyzet, amely állítólag a Rhysida zsarolócsoporthoz köthető, amely arról ismert, hogy fizetési követeléseik teljesítésének elmaradása esetén az ellopott fájlok nyilvánosságra hozatalával fenyegetőzve gyakorolnak nyomást az áldozatokra. A Boston Scientific, amely a betegellátásban használt orvostechnikai eszközöket gyárt, szintén zavart tapasztalt ugyanebben a jelentési időszakban.
Ezek az esetek egy tágabb, a héten azonosított 15 incidensből álló kör részét képezik, amely magában foglal zsarolóvírusos támadásokat, egészségügyi adatvédelmi incidenseket, kritikus szoftveres biztonsági réseket, adathalász kampányokat és a mesterséges intelligenciához kapcsolódó felmerülő fenyegetéseket. Azoknak az olvasóknak, akik mélyebb áttekintést szeretnének kapni a McKesson- és a berlini esetek konkrét zsarolási állításairól, valamint arról, hogy az érintett betegek mire figyeljenek, a részletes magyarázónk a McKesson- és a berlini Rhysida-pathelyzetről végigvezeti az idővonalon és a gyakorlati következményeken azok számára, akiknek az adatai érintettek lehetnek.
Miért marad az egészségügyi adat elsődleges zsarolóvírus-célpont
Az egészségügyi szervezetek továbbra is vonzó célpontot jelentenek a zsarolóvírusos és zsarolócsoportok számára, egyszerű okból: a betegnyilvántartások értékesek és nehezen pótolhatók. Ellentétben egy ellopott bankkártyaszámmal, amelyet le lehet mondani és újra lehet kiadni, az orvosi előzmények, a biztosítási adatok és a kezelési nyilvántartások korlátlan ideig relevánsak maradnak. Ez azt jelenti, hogy az ellopott egészségügyi adatok hosszú ideig hasznosak maradnak személyazonosság-lopásra, biztosítási csalásra és további adathalász kísérletekre az eredeti incidens után is.
Az egészségügyi szolgáltatók, a gyógyszerészeti forgalmazók és az orvostechnikai eszközgyártók emellett összetett, összekapcsolt rendszerekből, harmadik féltől származó beszállítói hálózatokból és örökölt szoftverekből álló hálózatokat üzemeltetnek. Ez az összetettség több potenciális belépési pontot teremt a támadók számára, és lelassíthatja a felderítést és az elszigetelést, ha valami baj történik. Amikor egy olyan méretű forgalmazó, mint a McKesson, vagy egy olyan eszközgyártó, mint a Boston Scientific, zavart tapasztal, a hatások továbbgyűrűzhetnek a kórházakra, a gyógyszertárakra és a betegekre, akik ezekre a szolgáltatásokra támaszkodnak, még akkor is, ha soha nem álltak közvetlen kapcsolatban a támadókkal.
Hogyan ellenőrizheti, hogy az adatai feltárásra kerültek-e
Ha a McKessonhoz kapcsolódó szolgáltatón keresztül részesült ellátásban, vagy ha a Boston Scientifichez köthető orvostechnikai eszközöket vagy szolgáltatásokat használ, érdemes fokozottan figyelnie a hivatalos incidens-bejelentésekre a következő hetekben. Az egészségügyi szervezetek általában kötelesek értesíteni az érintett személyeket, ha személyes vagy orvosi adataik veszélybe kerültek, bár az értesítés időzítése a vizsgálat terjedelmétől függően változhat.
Időközben figyeljen a váratlan megkeresésekre, amelyek olyan orvosi időpontokra, biztosítási igényekre vagy számlázási adatokra hivatkoznak, amelyeket nem ismer fel. A betegportálokon, biztosítási fiókokban vagy gyógyszertári alkalmazásokban történő szokatlan bejelentkezési kísérleteket is érdemes kivizsgálni. Ha nem biztos abban, hogy egy adott incidens érinti-e Önt, a McKesson-zsarolási igényről és a berlini Rhysida-pathelyzetről szóló magyarázónk ismerteti a támadók konkrét állításait és azok értelmezésének módját.
Lépések, amelyekkel megvédheti magát egy szervezeti adatvédelmi incidens után
Amikor egy egészségügyi zsarolóvírusos adatvédelmi incidens történik egy olyan cégnél, amellyel kapcsolatban áll – akár közvetlenül, akár egy szolgáltatón keresztül – konkrét lépéseket tehet:
- Cserélje le a jelszavait az érintett szervezethez kapcsolódó egészségügyi portálokon, biztosítási fiókokban vagy gyógyszertári alkalmazásokban, és ne használja ugyanazt a jelszót máshol.
- Kapcsolja be a többfaktoros hitelesítést mindenhol, ahol elérhető, különösen az orvosi vagy pénzügyi adatokat tartalmazó fiókoknál.
- Figyelje a biztosítási kimutatásait és orvosi nyilvántartásait ismeretlen igényekre, amelyek az orvosi személyazonosság-csalás korai jelei lehetnek.
- Fontolja meg a hitelzárolást vagy csalásfigyelmeztetést, ha az incidens pénzügyi vagy személyazonossággal kapcsolatos adatokat érintett, nem csak klinikai nyilvántartásokat.
- Legyen szkeptikus azokkal a követő e-mailekkel vagy hívásokkal szemben, amelyek az incidenssel érintett szervezettől érkeznek, mivel a támadók gyakran kihasználják az incidensről szóló híreket adathalászatra.
Mit jelent ez Önnek
Az ilyen incidensek által érintett legtöbb ember nem a támadók közvetlen célpontja, hanem kívülállók, akik egy szervezeti kompromittálódás következményeibe kerültek. Ez nem teszi kevésbé valóságossá a kockázatot. Egy egészségügyi zsarolóvírusos adatvédelmi incidens olyan személyes adatokat fedhet fel, amelyeket nehéz megváltoztatni, ezért a proaktív hitelesítőadat-higrénia és a rendszeres incidensfigyelés fontosabb, mint valaha. Nem kell pánikba esnie minden alkalommal, amikor egy új incidens címlapra kerül, de ki kell alakítania azt a szokást, hogy ellenőrzi a fiókjait, frissíti a jelszavait, és figyel a hivatalos bejelentésekre.
A berlini és a McKesson-ügyek, valamint a Boston Scientificnél bekövetkezett zavar egy nagyobb mintát mutatnak: az egészségügyi adatok továbbra is az egyik leginkább célzott információs kategóriát jelentik, és egy incidens következményei jóval az eredeti támadás lezárulta után is felszínre kerülhetnek.
Ha úgy gondolja, hogy a McKesson-incidens vagy a berlini zsarolóvírusos zsarolási ügy érintheti Önt, szánjon néhány percet a McKesson- és a berlini Rhysida-pathelyzetről szóló teljes elemzésünk elolvasására, ellenőrizze a fiókjait gyanús tevékenységre, és frissítse az egészségügyi szolgáltatásokhoz kapcsolódó, újrahasznált jelszavait. A tájékozottság megőrzése és a korai cselekvés továbbra is a legmegbízhatóbb védelem az egészségügyi zsarolóvírusos adatvédelmi incidens hosszú távú hatásai ellen.




