連邦機関によると、Diaxin Teamとして知られるサイバー犯罪グループが医療機関にランサムウェア攻撃を仕掛け、患者データを窃取したとされています。患者にとってこの警告は、あなたに関する最も機密性の高い情報が、しばしば自分では管理できないシステム上に存在するということを思い出させるものです。この記事では、当局がDiaxin Teamの医療機関向けランサムウェア活動について何を述べたのか、窃取された記録がどのように悪用される傾向にあるのか、そしてあなたのリスクを減らす実践的な手順について説明します。
当局がDiaxin Teamについて述べていること
Chief Healthcare Executiveの報道によると、連邦機関はDiaxin Teamを、医療機関を標的にランサムウェア攻撃を仕掛け、患者データを窃取してきたサイバー犯罪グループと説明しています。この組み合わせが重要です。ランサムウェアはシステムを暗号化してスタッフが使用できなくする一方、データ窃取は攻撃者に第二の交渉材料を与えます。身代金を払うか、さもなければ窃取した情報が公開されるかもしれないというものです。
名称に関する注記:情報源の記事では「Diaxin」という綴りが使われていますが、他の公表された報道やセキュリティ追跡機関ではこのグループの名称を「Daixin」と綴っています。これらは同じグループを指していると考えられます。他の報道も、サイバーセキュリティ・インフラストラクチャー・セキュリティー庁(CISA)、FBI、および保健福祉省によるこのグループの活動に関する共同勧告を指摘しています。
情報源の要約では具体的な被害者名や数字は示されていないため、何人の患者が影響を受けたかを推測しない方がよいでしょう。もしあなたの医療提供者がこのようなインシデントに関与した場合、あなたの記録に何が起きたかを知るための信頼できる情報源は、その組織自体です。
窃取された患者データはどのように悪用されるか
医療記録は、多くの種類の個人情報を一か所にまとめて含んでいるため、価値があります。医療提供者によって異なりますが、記録には氏名、住所、生年月日、保険の詳細、病歴などが含まれる場合があります。これは、元の攻撃をはるかに超える問題を引き起こすのに十分な情報です。
この種のデータが悪用される一般的な方法は以下のとおりです。
- なりすまし詐欺: 氏名、生年月日、政府発行の識別番号は、あなたの名義で口座を開設したり、クレジットを申請したりするために使用される可能性があります。
- 医療・保険詐欺: 保険の詳細は、あなたが受けていないサービスの請求に使用される可能性があり、記録や給付履歴が乱れることがあります。
- フィッシングと詐欺: あなたの医療提供者、予約、または病状を知っている攻撃者は、クリニックや保険会社から来たように見える説得力のあるメッセージを作成できます。
- 恐喝: 機密性の高い健康情報は、組織、場合によっては個人を圧迫するために使用される可能性があります。
これらの攻撃の背後にある圧力戦術は、しばしば公開リークサイトであり、犯罪者はそこに被害者をリストアップし、データを公開すると脅します。Gerrity Stoneランサムウェア請求に関する我々の報道は、そうしたリストがどのように機能するか、そしてリークサイト上の請求が完全に確認されたインシデントと同じではない理由を示しています。同様に、ノッティンガム・トレント大学に対するShadowByt3$の請求に関する我々の報告は、ランサムウェアの発表後に露出したデータに関する疑問がどれほど迅速に続くかを示しています。
VPNが医療提供者がすでに失ったデータを保護しない理由
これはプライバシーサイトであるため、率直に言う価値があります。VPNはこの種の攻撃に対する防御にはなりません。VPNはあなたのデバイスとVPNサーバー間のトラフィックを暗号化し、訪問するサイトからあなたのIPアドレスを隠すことができます。しかし、病院、クリニック、または請求ベンダーが自社のサーバーに保存しているデータには何の効果もありません。
ランサムウェアとデータ窃取のインシデントでは、攻撃者は組織のシステムを狙うのであって、あなたの自宅の接続を狙うのではありません。一度医療提供者があなたの記録を保持し、侵入者がそれをコピーしてしまえば、あなたのデバイス上のどのツールもそれを取り戻すことはできません。VPNは、公共Wi-Fiを使って患者ポータルにアクセスする場合などには依然として賢明な層になり得ますが、医療提供者側の侵害に対する保護と誤解されるべきではありません。
医療機関の侵害後の現実的な目標は、被害の抑制です。窃取された情報を使いにくくし、悪用を早期に発見することです。
これがあなたにとって何を意味するか
医療機関が標的にされるのを止めることはできませんが、攻撃者があなたの情報でできることを制限することはできます。主なリスクは、あなたの身元を使った詐欺と、病歴の詳細に依存する詐欺です。事後に対処するよりも早く行動する方がはるかに簡単であり、以下の手順のほとんどは無料です。
患者がリスクを減らすために取れる手順
侵害通知に注意する。 侵害を受けた医療提供者は通常、影響を受けた患者に郵便またはメールで通知します。これらの手紙を捨てずに注意深く読み、メールでの通知は、すでに信頼している電話番号で医療提供者に連絡して確認してください。
認証情報を強化する。 患者ポータルと、それと同じパスワードを共有しているすべてのアカウントのパスワードを変更してください。各アカウントに固有のパスワードを使用し、理想的にはパスワードマネージャーに保存し、提供されている場合はどこでも多要素認証を有効にしてください。
クレジットを凍結する。 クレジット凍結は、あなたの名義で新しい口座が開設されるのを制限し、通常は無料です。侵害に生年月日や政府ID番号などの識別情報が含まれる場合、凍結は利用可能な最も強力な手段の一つです。
請求書と保険明細を監視する。 心当たりのないサービスの給付説明書や医療請求書を確認してください。疑わしいものは、保険会社と医療提供者に速やかに報告してください。
予期しないメッセージには懐疑的になる。 あなたの医師、検査結果、または未払いの請求書に言及するメッセージは、窃取されたデータから作成された可能性があります。リンクをクリックしたり情報を提供したりせず、代わりに組織に直接連絡してください。
重要なポイント
Diaxin Teamに関する連邦政府の警告は、ランサムウェア集団がシステムのロックアウトと患者データの窃取を組み合わせていることを示しています。VPNは医療提供者側の侵害を元に戻すことはできないため、最も効果的な保護は実践的なものです。医療提供者からの侵害通知を確認し、パスワードを更新して多要素認証を有効にし、クレジットを凍結し、請求書を監視してください。リークサイトによる恐喝がどのように展開するかについての詳細な文脈は、Gerrity Stoneランサムウェア請求に関する我々の報道をお読みください。そして今週数分を取って、あなたの医療に関連するアカウントを保護してください。




