Bloomberg riferisce che circa 20 milioni di persone sono state colpite dalla violazione dello scorso anno presso Oracle Health, secondo la copertura del rapporto da parte di Gizmodo. Se accurata, la cifra di 20 milioni della violazione dei dati di Oracle Health colloca questo incidente tra i più grandi compromessi di dati sanitari legati a un singolo fornitore tecnologico. La copertura della fonte è breve, quindi questo articolo si attiene a quanto è stato riportato e segnala chiaramente ciò che rimane sconosciuto.
Cosa riporta Bloomberg sulla violazione dei dati di Oracle Health
L'affermazione centrale è semplice: Bloomberg afferma che circa 20 milioni di persone sono state colpite dalla violazione, avvenuta lo scorso anno. Oracle Health è il ramo tecnologico sanitario di Oracle, e i fornitori in questo settore gestiscono cartelle cliniche per conto di molti ospedali e cliniche. Ciò significa che un singolo compromesso può raggiungere pazienti che non hanno mai avuto un rapporto diretto con il fornitore.
Il riepilogo del rapporto non suddivide come è stata calcolata la cifra, quali organizzazioni sono state coinvolte o come il numero potrebbe cambiare man mano che emergono più informazioni. Considerate la stima di 20 milioni come una cifra riportata, non come un conteggio finale confermato.
Cosa ancora non sappiamo sui dati esposti
Il rapporto disponibile non specifica quali categorie di dati siano state esposte. Le violazioni in ambito sanitario possono coinvolgere una serie di informazioni, dai dettagli di contatto e identificatori assicurativi alle cartelle cliniche, ma non possiamo dire quale si applichi in questo caso, e sarebbe sbagliato fare supposizioni.
Diverse domande rimangono aperte:
- Quali tipi di informazioni personali o mediche sono state sottratte
- Come gli attaccanti hanno ottenuto l'accesso
- Quali fornitori di assistenza sanitaria e pazienti sono inclusi nei 20 milioni
- Se gli individui colpiti siano stati o saranno notificati direttamente
Fino a quando Oracle, i fornitori colpiti o le autorità di regolamentazione non forniranno maggiori dettagli, gli individui hanno una capacità limitata di sapere se sono tra coloro che sono stati colpiti. Questa incertezza è essa stessa parte della storia.
Perché i fornitori di tecnologia sanitaria sono un bersaglio privilegiato
I fornitori di tecnologia sanitaria concentrano enormi quantità di informazioni sensibili in un unico luogo. Invece di attaccare centinaia di ospedali uno per uno, un attaccante che compromette un singolo fornitore può potenzialmente raggiungere le cartelle cliniche di molte organizzazioni contemporaneamente. Questo è ciò che rende possibile una cifra come 20 milioni da un singolo incidente.
I dati medici sono anche difficili da cambiare. Puoi sostituire una password rubata o una carta di pagamento, ma non puoi riemettere la tua storia clinica. Questa è una ragione generale per cui il settore attira un'attenzione persistente da parte dei criminali.
Il modello non è limitato all'IT sanitario. La nostra copertura della violazione di Novo Nordisk e dell'uso dei token GitHub da parte del gruppo FulcrumSec mostra che gli attaccanti prendono di mira anche il lato farmaceutico del settore.
Cosa significa questo per voi
Ecco la parte scomoda: se i vostri dati si trovano presso un fornitore, spesso non avete voce in capitolo su come vengono protetti, e i passi pratici a vostra disposizione sono limitati. Non potete verificare il fornitore software di un ospedale. Una VPN, ad esempio, protegge il vostro traffico in transito ma non fa nulla per proteggere le cartelle cliniche memorizzate sui sistemi di un fornitore, quindi non è una difesa contro questo tipo di incidente.
Quello che potete fare è ridurre i danni se le vostre informazioni vengono utilizzate in modo improprio e individuare i problemi in anticipo. Essere informati, monitorare attività sospette e rispondere rapidamente conta più di qualsiasi singolo strumento in questo caso.
Cosa possono fare ora i pazienti colpiti
Anche senza dettagli completi, si applicano alcuni passi sensati:
- Prestate attenzione alle notifiche. Se il vostro fornitore o un'organizzazione correlata vi contatta in merito a questo incidente, leggete attentamente e confermate che sia legittimo contattando l'organizzazione tramite un numero o un sito di cui vi fidate già.
- Esaminate le dichiarazioni assicurative. Controllate i documenti di spiegazione dei benefici per servizi che non riconoscete.
- Controllate le vostre cartelle cliniche e i portali dei pazienti. Cercate voci, prescrizioni o modifiche che non avete effettuato.
- Monitorate i conti finanziari. Tenete d'occhio l'attività bancaria e delle carte di credito e considerate di controllare i vostri rapporti di credito.
- Siate scettici verso i messaggi inaspettati. Chiamate, SMS o email che fanno riferimento alle vostre cure o alla vostra assicurazione potrebbero essere tentativi di phishing. Non condividete dettagli con qualcuno che vi contatta per primo.
- Mettete in sicurezza i vostri account. Usate password uniche e abilitate l'autenticazione a più fattori sui portali dei pazienti e sull'email.
Il punto della situazione
La cifra riportata di 20 milioni della violazione dei dati di Oracle Health è un promemoria del fatto che le vostre informazioni sanitarie sono sicure solo quanto il fornitore più debole che le gestisce. Molto rimane non confermato, quindi state attenti agli aggiornamenti ufficiali ed evitate di presumere il peggio o il meglio. Nel frattempo, monitorate i vostri account e le vostre cartelle cliniche, rimanete vigili verso contatti sospetti e informatevi su come gli attaccanti stanno prendendo di mira il settore più ampio, inclusa la violazione di Novo Nordisk, per comprendere i rischi che non potete controllare e prepararvi per quelli che potete.




