Agen federal mengatakan bahwa kelompok kejahatan siber yang dikenal sebagai Diaxin Team telah menyerang organisasi layanan kesehatan dengan ransomware dan mencuri data pasien. Bagi pasien, peringatan ini menjadi pengingat bahwa informasi paling sensitif tentang Anda sering kali tersimpan pada sistem yang tidak Anda kendalikan. Artikel ini menjelaskan apa yang telah disampaikan otoritas tentang aktivitas ransomware Diaxin Team healthcare, bagaimana data yang dicuri cenderung disalahgunakan, dan langkah praktis apa yang mengurangi risiko Anda.
Apa yang Dikatakan Otoritas tentang Apa yang Telah Dilakukan Diaxin Team
Menurut laporan dari Chief Healthcare Executive, agen federal menggambarkan Diaxin Team sebagai kelompok kejahatan siber yang telah menargetkan organisasi layanan kesehatan dengan ransomware dan mencuri data pasien. Kombinasi itu penting. Ransomware mengenkripsi sistem sehingga staf tidak dapat menggunakannya, sementara pencurian data memberi penyerang tuas kedua: bayar, atau informasi yang dicuri mungkin akan dipublikasikan.
Catatan tentang penamaan: artikel sumber menggunakan ejaan "Diaxin," sementara pemberitaan lain yang dipublikasikan dan pelacak keamanan mengeja nama kelompok ini "Daixin." Ini tampaknya merujuk pada kelompok yang sama. Liputan lain juga menunjuk pada advisory bersama dari Cybersecurity and Infrastructure Security Agency (CISA), FBI, dan Department of Health and Human Services tentang aktivitas kelompok tersebut.
Ringkasan sumber tidak menyebutkan korban spesifik atau memberikan angka, jadi sebaiknya jangan berasumsi berapa banyak pasien yang terdampak. Jika penyedia layanan Anda pernah terlibat dalam insiden seperti ini, organisasi itu sendiri adalah tempat yang andal untuk mengetahui apa yang terjadi pada catatan Anda.
Bagaimana Data Pasien yang Dicuri Dieksploitasi
Rekam medis bernilai karena menggabungkan banyak jenis informasi pribadi di satu tempat. Bergantung pada penyedia layanan, sebuah catatan dapat mencakup nama, alamat, tanggal lahir, detail asuransi, dan riwayat kesehatan Anda. Itu lebih dari cukup untuk menimbulkan masalah jauh melampaui serangan awal.
Cara umum data semacam ini disalahgunakan meliputi:
- Pencurian identitas: Nama, tanggal lahir, dan pengenal pemerintah dapat digunakan untuk membuka akun atau mengajukan kredit atas nama Anda.
- Penipuan medis dan asuransi: Detail asuransi dapat digunakan untuk menagih layanan yang tidak pernah Anda terima, yang dapat mengacaukan catatan dan riwayat manfaat Anda.
- Phishing dan penipuan: Penyerang yang mengetahui penyedia layanan, janji temu, atau kondisi Anda dapat menulis pesan meyakinkan yang tampak berasal dari klinik atau perusahaan asuransi.
- Pemerasan: Detail kesehatan yang sensitif dapat digunakan untuk menekan organisasi atau, dalam beberapa kasus, individu.
Taktik tekanan di balik serangan ini sering kali berupa situs kebocoran publik, tempat para penjahat mendaftar korban dan mengancam akan mempublikasikan data. Liputan kami tentang klaim ransomware Gerrity Stone menunjukkan bagaimana daftar tersebut bekerja dan mengapa klaim di situs kebocoran tidak sama dengan insiden yang sepenuhnya terkonfirmasi. Demikian pula, laporan kami tentang klaim ShadowByt3$ terhadap Nottingham Trent University menggambarkan betapa cepatnya pertanyaan tentang data yang terekspos menyusul pengumuman ransomware.
Mengapa VPN Tidak Akan Melindungi Data yang Sudah Hilang dari Penyedia Layanan
Karena ini adalah situs privasi, penting untuk bersikap langsung: VPN bukan pertahanan terhadap jenis serangan ini. VPN mengenkripsi lalu lintas antara perangkat Anda dan server VPN dan dapat menyembunyikan alamat IP Anda dari situs yang Anda kunjungi. VPN tidak melakukan apa pun terhadap data yang disimpan rumah sakit, klinik, atau vendor penagihan di server mereka sendiri.
Dalam insiden ransomware dan pencurian data, penyerang menyerang sistem organisasi, bukan koneksi rumah Anda. Setelah penyedia layanan menyimpan catatan Anda dan penyusup menyalinnya, tidak ada alat di perangkat Anda yang dapat menariknya kembali. VPN masih bisa menjadi lapisan yang masuk akal untuk hal-hal seperti menggunakan Wi-Fi publik untuk mengakses portal pasien, tetapi itu tidak boleh disalahartikan sebagai perlindungan terhadap pelanggaran di penyedia layanan.
Tujuan realistis setelah pelanggaran layanan kesehatan adalah pengendalian kerusakan: membuat informasi yang dicuri lebih sulit digunakan dan mendeteksi penyalahgunaan lebih awal.
Apa Artinya Ini bagi Anda
Anda tidak dapat menghentikan organisasi layanan kesehatan agar tidak menjadi target, tetapi Anda dapat membatasi apa yang dapat dilakukan penyerang dengan informasi Anda. Risiko utamanya adalah penipuan menggunakan identitas Anda dan penipuan yang mengandalkan detail dari riwayat medis Anda. Bertindak lebih awal jauh lebih mudah daripada membersihkan setelahnya, dan sebagian besar langkah di bawah ini gratis.
Langkah yang Dapat Diambil Pasien untuk Membatasi Paparan
Perhatikan pemberitahuan pelanggaran. Penyedia layanan yang mengalami pelanggaran biasanya memberi tahu pasien yang terdampak melalui surat atau email. Baca surat-surat ini dengan cermat alih-alih membuangnya, dan konfirmasi setiap pemberitahuan email dengan menghubungi penyedia layanan melalui nomor telepon yang sudah Anda percayai.
Perketat kredensial Anda. Ubah kata sandi pada portal pasien Anda dan pada akun apa pun yang menggunakan kata sandi yang sama. Gunakan kata sandi unik untuk setiap akun, idealnya disimpan di pengelola kata sandi, dan aktifkan autentikasi multi-faktor di mana pun fitur itu ditawarkan.
Bekukan kredit Anda. Pembekuan kredit membatasi pembukaan akun baru atas nama Anda dan umumnya tidak dikenakan biaya. Jika pelanggaran melibatkan pengenal seperti tanggal lahir atau nomor ID pemerintah Anda, pembekuan adalah salah satu langkah terkuat yang tersedia.
Pantau tagihan dan pernyataan asuransi. Tinjau penjelasan manfaat dan tagihan medis untuk layanan yang tidak Anda kenali. Laporkan apa pun yang mencurigakan kepada perusahaan asuransi dan penyedia layanan dengan segera.
Bersikap skeptis terhadap pesan tak terduga. Pesan yang menyebut dokter Anda, hasil laboratorium, atau tagihan yang belum dibayar mungkin disusun dari data yang dicuri. Jangan klik tautan atau memberikan informasi; hubungi organisasi tersebut secara langsung.
Poin-Poin Penting
Peringatan federal tentang Diaxin Team menunjukkan bahwa geng ransomware menggabungkan penguncian sistem dengan pencurian data pasien. VPN tidak dapat membatalkan pelanggaran di sisi penyedia layanan, jadi perlindungan yang paling efektif adalah yang praktis: periksa pemberitahuan pelanggaran dari penyedia layanan Anda, perbarui kata sandi Anda dan aktifkan autentikasi multi-faktor, bekukan kredit Anda, dan pantau pernyataan penagihan. Untuk konteks lebih lanjut tentang bagaimana pemerasan melalui situs kebocoran berlangsung, baca liputan kami tentang klaim ransomware Gerrity Stone, dan luangkan beberapa menit minggu ini untuk mengamankan akun yang terkait dengan layanan kesehatan Anda.




