Dua Pelanggaran Layanan Kesehatan, Satu Pekan Buruk bagi Data Pasien
Rangkuman baru insiden keamanan yang disusun oleh Secret CISO menyoroti betapa rentannya organisasi layanan kesehatan terhadap serangan siber yang didorong oleh pemerasan. Di antara peristiwa utama: pelanggaran di OnePoint Patient Care yang dilaporkan mencapai 800.000 pasien hospice, dan upaya pemerasan data sebesar 1,3 terabyte yang diklaim menargetkan raksasa farmasi Novo Nordisk.
Insiden OnePoint Patient Care sangat mengkhawatirkan karena apa yang terekspos. Menurut laporan, catatan yang dikompromikan menggabungkan informasi medis, detail asuransi, dan data identitas, kombinasi persis yang membuat pelanggaran hospice dan yang terkait dengannya sangat merusak. Kelompok INC Ransom telah mengklaim bertanggung jawab atas serangan tersebut, memposisikannya sebagai salah satu peristiwa pelanggaran data layanan kesehatan yang lebih signifikan yang dilaporkan bulan ini.
Secara terpisah, Novo Nordisk menghadapi upaya pemerasan yang melibatkan 1,3TB data yang dilaporkan. Meskipun rincian lengkap tentang apa yang diambil masih terbatas dalam laporan publik, skalanya saja menandakan jenis pencurian data skala besar yang telah menjadi umum dalam kampanye ransomware pemerasan ganda, di mana penyerang mengenkripsi sistem dan mengancam akan membocorkan file yang dicuri kecuali dibayar.
Mengapa Data Hospice dan Farmasi Menjadi Target Utama
Catatan layanan kesehatan berharga bagi penyerang justru karena catatan tersebut jarang berdiri sendiri. File pasien hospice biasanya mencakup riwayat klinis, pengenal asuransi, dan informasi identitas pribadi semuanya di satu tempat. Kombinasi itu memungkinkan penjahat untuk mencoba penipuan asuransi, pencurian identitas, dan kampanye phishing bertarget menggunakan detail yang tampak sah karena memang sah.
Ini bukan pola yang terisolasi. Kelompok ransomware semakin fokus pada penyedia layanan kesehatan dan layanan terkait karena datanya sensitif, taruhannya operasional tinggi, dan organisasi sering merasa tertekan untuk membayar dengan cepat agar tidak mengganggu perawatan pasien. Agen federal telah berulang kali menandai tren ini; peringatan bersama tentang ancaman seperti ransomware Gunra, misalnya, secara khusus menyebutkan penargetan sektor kesehatan dan keuangan sebagai kekhawatiran yang berkembang. Uraian terkait dari peringatan yang sama mencatat bagaimana taktik pemerasan ganda yang agresif, mencuri data sebelum mengenkripsinya, telah menjadi praktik standar di berbagai operasi ransomware, bukan hanya yang disebutkan dalam rangkuman khusus ini.
Vonis Langka: Hukuman Afiliasi Conti
Di tengah berita pelanggaran, rangkuman tersebut juga melaporkan hasil hukum yang konkret: pengadilan AS menjatuhkan hukuman empat tahun penjara kepada seorang warga negara Ukraina atas perannya dalam serangan ransomware Conti. Conti adalah salah satu operasi ransomware paling produktif dan merusak dalam beberapa tahun terakhir, memeras banyak organisasi sebelum infrastrukturnya dilumpuhkan. Vonis yang terkait langsung dengan geng tersebut jarang terjadi, yang membuat hukuman ini patut dicatat bahkan jika peran individu tersebut hanyalah satu bagian dari perusahaan kriminal yang jauh lebih besar.
Kasus ini menjadi pengingat bahwa tindakan penegakan hukum terhadap operator ransomware memang terjadi, bahkan bertahun-tahun setelah serangan, tetapi jarang terjadi pada skala atau kecepatan yang dibutuhkan untuk mencegah pelanggaran baru terjadi sementara itu. Kerentanan zero-day Windows yang dieksploitasi secara aktif, juga ditandai dalam rangkuman yang sama, menegaskan bahwa penyerang terus menemukan titik masuk baru bahkan saat kasus-kasus lama diproses melalui pengadilan.
Apa Artinya Bagi Anda
Jika Anda atau anggota keluarga pernah berinteraksi dengan penyedia hospice, perusahaan asuransi, atau layanan farmasi yang terkait dengan insiden ini, ada baiknya memperlakukan catatan medis dan asuransi Anda sebagai berpotensi terekspos. Pelanggaran data layanan kesehatan seperti ini sering tidak menghasilkan penipuan finansial langsung, tetapi informasi medis dan identitas yang dicuri dapat beredar selama berbulan-bulan atau bertahun-tahun sebelum disalahgunakan.
Bagi pengguna sehari-hari, beberapa kebiasaan praktis sangat membantu: pantau pernyataan asuransi untuk klaim yang tidak dikenal, waspadai email phishing yang merujuk penyedia medis nyata, dan gunakan kata sandi unik untuk portal layanan kesehatan. Saat mengakses akun medis sensitif di jaringan publik atau bersama, VPN menambahkan lapisan perlindungan dengan mengenkripsi koneksi Anda, meskipun tidak akan mencegah pelanggaran di sisi penyedia. Pertahanan nyata terhadap insiden seperti pelanggaran OnePoint Patient Care harus datang dari organisasi yang menyimpan data, bukan hanya dari individu yang datanya diambil.
Poin-Poin Penting
- Periksa notifikasi pelanggaran jika Anda baru-baru ini menggunakan layanan hospice, apotek, atau layanan medis terkait, dan baca dengan cermat daripada sekadar memindainya.
- Minta salinan catatan medis Anda dan pernyataan penjelasan manfaat asuransi secara berkala untuk menangkap aktivitas tidak sah lebih awal.
- Gunakan kredensial yang kuat dan unik di setiap portal layanan kesehatan, dan aktifkan autentikasi multi-faktor di mana pun ditawarkan.
- Perlakukan klaim kelompok ransomware dengan hati-hati tetapi jangan diabaikan; verifikasi membutuhkan waktu, tetapi paparan yang mendasarinya sering kali nyata.
- Sadari bahwa vonis seperti hukuman afiliasi Conti menunjukkan akuntabilitas mungkin dilakukan, tetapi pencegahan tetap bergantung pada praktik keamanan organisasi yang Anda percayai dengan data Anda.




