Intrusi manual yang mengandalkan kredensial yang dicuri, bukan malware, menjadi pusat cerita pelanggaran data Oracle Health terhadap catatan pasien. Menurut laporan dari firma keamanan Rescana, serangan terhadap sistem Oracle Health (sebelumnya Cerner) dilaporkan mengekspos hampir 20 juta catatan pasien di sekitar 80 rumah sakit di AS. Detailnya menjadi pengingat berguna bahwa nama pengguna dan kata sandi yang valid bisa lebih berbahaya daripada sebuah eksploit.
Artikel ini membahas apa yang dilaporkan telah diambil, bagaimana penyerang masuk, dan langkah praktis yang bisa diambil pasien dan pengguna sehari-hari sekarang.
Data Apa yang Terpapar dalam Pelanggaran Oracle Health
Menurut tulisan Rescana, penyerang mengeksfiltrasi sejumlah besar informasi kesehatan elektronik yang dilindungi (ePHI). Kategori yang disebutkan meliputi:
- Nama
- Nomor Jaminan Sosial
- Nomor rekam medis
- Diagnosis dan obat-obatan
- Hasil tes
- Citra medis
- Nama dokter
Kombinasi itu penting. Nomor Jaminan Sosial saja sudah menjadi masalah serius, tetapi jika dipasangkan dengan diagnosis, obat-obatan, dan nama dokter yang merawat, itu memberi penjahat profil yang terperinci. Data kesehatan tidak bisa diterbitkan ulang seperti nomor kartu kredit, jadi risikonya bisa bertahan selama bertahun-tahun.
Data yang dicuri dilaporkan digunakan dalam upaya pemerasan, dengan penyerang menuntut tebusan. Untuk skala insiden yang lebih luas, lihat liputan kami sebelumnya: Pelanggaran data Oracle Health dilaporkan menimpa 20 juta orang. Angka tersebut berasal dari pemberitaan, bukan dari satu hitungan yang dikonfirmasi, jadi perlakukan angka pastinya dengan hati-hati.
Bagaimana Kredensial yang Dicuri Melewati Pertahanan Tanpa Malware
Salah satu temuan paling mencolok adalah apa yang tidak dilihat para penyelidik. Menurut laporan tersebut, tidak ada bukti penyebaran malware, ransomware, atau alat otomatis. Serangan itu manual, hanya mengandalkan pencurian kredensial dan akses langsung ke server.
Itulah sebabnya intrusi semacam ini sulit ditangkap. Alat keamanan sering mencari file berbahaya, proses tidak biasa, atau pola serangan yang diketahui. Seseorang yang login dengan kredensial asli, pada pandangan pertama, terlihat seperti pengguna yang sah. Firewall dan pertahanan perimeter lainnya dibangun untuk menahan orang luar, tetapi tidak banyak berguna terhadap seseorang yang masuk dengan kunci yang valid.
Polanya tidak unik untuk layanan kesehatan. Insiden terbaru lainnya dalam liputan kami menunjukkan tema yang sama bahwa akses adalah mata rantai yang lemah, termasuk pelanggaran Novo Nordisk terkait token GitHub yang dieksploitasi. Perusahaan berbeda, detail berbeda, tetapi benang merahnya adalah bahwa materi akses yang dicuri dapat membuka pintu yang diasumsikan tertutup oleh pertahanan teknis.
Bagi organisasi, pelajarannya sudah dikenal luas: terapkan autentikasi multi-faktor pada setiap jalur jarak jauh dan administratif, pensiunkan sistem lama atau isolasi dengan hati-hati, pantau login yang tidak biasa, dan batasi apa yang dapat dijangkau oleh satu akun. Pemberitahuan dari beberapa rumah sakit menggambarkan lingkungan yang terdampak sebagai sistem Cerner lama, yang menegaskan mengapa infrastruktur yang lebih tua perlu pemeriksaan ekstra.
Apa yang Harus Dilakukan Pasien yang Terdampak Sekarang
Jika rumah sakit atau penyedia layanan Anda menggunakan sistem Oracle Health atau Cerner, Anda mungkin menerima pemberitahuan melalui surat atau email. Berikut urutan tindakan yang masuk akal.
- Baca pemberitahuan pelanggaran apa pun dengan cermat. Pemberitahuan itu harus menjelaskan apa yang diambil dan mungkin menawarkan pemantauan kredit gratis atau perlindungan identitas. Gunakan jika ditawarkan.
- Pastikan pemberitahuan itu asli. Penipu sering memanfaatkan berita pelanggaran. Hubungi penyedia Anda menggunakan nomor telepon dari situs web resminya, bukan dari pesan tak terduga.
- Bekukan kredit Anda. Pembekuan di tiga biro kredit utama gratis dan memblokir sebagian besar upaya membuka akun baru atas nama Anda. Anda dapat mencabutnya sementara saat membutuhkan kredit.
- Tinjau pernyataan asuransi. Periksa formulir penjelasan manfaat untuk layanan yang tidak Anda terima. Pencurian identitas medis bisa muncul di sana lebih dulu.
- Waspadai pesan bergaya pemerasan. Jika orang asing menyebut diagnosis atau obat-obatan Anda, jangan bayar atau balas. Laporkan kepada penyedia Anda dan pertimbangkan melaporkannya ke penegak hukum.
Mengamankan Login Portal Kesehatan dan Akun Anda
Karena kredensial adalah titik masuk dalam kasus ini, login Anda sendiri perlu diperketat, terutama untuk portal pasien, email, dan apa pun yang terkait dengan asuransi.
- Gunakan kata sandi unik untuk setiap akun. Pengelola kata sandi membuat ini realistis. Penggunaan ulang adalah yang mengubah satu kebocoran menjadi banyak.
- Aktifkan autentikasi multi-faktor. Aplikasi autentikator atau kunci perangkat keras lebih kuat daripada kode SMS jika tersedia.
- Amankan email Anda terlebih dahulu. Kotak masuk Anda adalah jalur reset untuk hampir semua hal lainnya.
- Waspadai phishing. Email dan teks bertema pelanggaran sering mendorong Anda untuk "memverifikasi" login. Kunjungi situsnya secara langsung sebagai gantinya.
- Hindari Wi-Fi publik untuk login sensitif, atau gunakan VPN terpercaya jika harus. VPN melindungi lalu lintas saat transit, tetapi tidak akan mencegah pelanggaran di server penyedia.
Layanan kesehatan telah menjadi target berulang. Liputan kami tentang serangan terkait ShinyHunters yang melibatkan Abbott dan NAIC menunjukkan bagaimana kelompok pemeras mengejar data sensitif terkait kesehatan di seluruh sektor.
Apa Artinya Ini Bagi Anda
Anda tidak dapat mengontrol bagaimana vendor rumah sakit menyimpan catatan Anda, tetapi Anda dapat membatasi kerusakan jika catatan itu bocor. Gagasan intinya adalah membuat data yang dicuri kurang berguna: bekukan kredit Anda agar Nomor Jaminan Sosial Anda tidak mudah membuka akun baru, dan gunakan kata sandi unik dengan MFA agar satu login yang dicuri tidak dapat membuka yang lain. Tetap waspada terhadap pesan yang menyebut detail kesehatan Anda, karena pemerasan dan phishing sering mengikuti pelanggaran seperti ini.
Poin Penting
- Intrusi Oracle Health yang dilaporkan bersifat manual dan digerakkan oleh kredensial, tanpa bukti malware atau ransomware.
- Data yang terpapar dilaporkan mencakup SSN, diagnosis, obat-obatan, hasil tes, dan citra medis.
- Periksa pemberitahuan pelanggaran apa pun, bekukan kredit Anda, dan pantau pernyataan asuransi.
- Gunakan kata sandi unik dan MFA pada portal dan email.
Untuk gambaran yang lebih besar tentang cerita pelanggaran data Oracle Health terhadap catatan pasien, baca liputan kami tentang angka 20 juta orang, lalu luangkan beberapa menit hari ini untuk mengamankan akun Anda sendiri.




