연방 기관들은 Diaxin Team으로 알려진 사이버 범죄 조직이 랜섬웨어로 의료 기관들을 공격하고 환자 데이터를 탈취했다고 밝혔습니다. 환자들에게 이 경고는 자신에 관한 가장 민감한 정보가 자신이 통제하지 않는 시스템에 있다는 점을 상기시켜 줍니다. 이 글은 당국이 Diaxin Team 의료 랜섬웨어 활동에 대해 밝힌 내용, 탈취된 기록이 악용되는 경향, 그리고 노출 위험을 줄이는 실질적인 조치를 설명합니다.
당국이 밝힌 Diaxin Team의 행위
Chief Healthcare Executive의 보도에 따르면, 연방 기관들은 Diaxin Team을 랜섬웨어로 의료 기관들을 표적으로 삼고 환자 데이터를 탈취한 사이버 범죄 조직으로 설명합니다. 이러한 조합이 중요합니다. 랜섬웨어는 직원들이 시스템을 사용할 수 없도록 암호화하고, 데이터 탈취는 공격자들에게 두 번째 지렛대를 제공합니다. 돈을 지불하라, 그렇지 않으면 탈취한 정보가 공개될 수 있다는 것입니다.
명칭에 관한 참고: 원문 기사는 "Diaxin"이라는 철자를 사용하는 반면, 다른 보도와 보안 추적기들은 이 조직의 이름을 "Daixin"으로 표기합니다. 이들은 같은 조직을 가리키는 것으로 보입니다. 다른 보도들은 또한 사이버보안 및 인프라 보안국(CISA), FBI, 그리고 보건복지부가 이 조직의 활동에 관해 발표한 공동 권고를 지적합니다.
원문 요약은 구체적인 피해자나 수치를 밝히지 않으므로, 얼마나 많은 환자가 영향을 받았는지 추정하지 않는 것이 좋습니다. 만약 여러분의 의료 제공자가 이런 사건에 연루된다면, 해당 기관 자체가 여러분의 기록에 무슨 일이 일어났는지 알 수 있는 신뢰할 만한 곳입니다.
탈취된 환자 데이터가 악용되는 방식
의료 기록은 여러 종류의 개인 정보를 한곳에 묶어 놓기 때문에 가치가 있습니다. 의료 제공자에 따라 기록에는 이름, 주소, 생년월일, 보험 세부 정보, 건강 이력이 포함될 수 있습니다. 이는 원래의 공격을 훨씬 넘어서는 문제를 일으키기에 충분합니다.
이런 종류의 데이터가 악용되는 흔한 방식은 다음과 같습니다:
- 신원 도용: 이름, 생년월일, 정부 식별 번호는 여러분의 이름으로 계좌를 개설하거나 신용을 신청하는 데 사용될 수 있습니다.
- 의료 및 보험 사기: 보험 세부 정보는 여러분이 받지 않은 서비스에 청구하는 데 사용될 수 있으며, 이는 여러분의 기록과 혜택 이력을 어지럽힐 수 있습니다.
- 피싱 및 사기: 여러분의 의료 제공자, 예약, 또는 질환을 아는 공격자들은 진료소나 보험사에서 온 것처럼 보이는 설득력 있는 메시지를 작성할 수 있습니다.
- 갈취: 민감한 건강 세부 정보는 조직이나 경우에 따라 개인을 압박하는 데 사용될 수 있습니다.
이러한 공격 배후의 압박 전술은 종종 공개 유출 사이트로, 범죄자들이 피해자들을 나열하고 데이터를 공개하겠다고 위협하는 곳입니다. Gerrity Stone 랜섬웨어 주장에 관한 우리의 보도는 그러한 목록이 어떻게 작동하는지, 그리고 유출 사이트에서의 주장이 완전히 확인된 사건과 같지 않은 이유를 보여줍니다. 마찬가지로, 노팅엄 트렌트 대학에 대한 ShadowByt3$ 주장에 관한 우리의 보고서는 랜섬웨어 발표 후 노출된 데이터에 관한 질문이 얼마나 빠르게 뒤따르는지 보여줍니다.
VPN이 의료 제공자가 이미 잃은 데이터를 보호하지 못하는 이유
여기는 프라이버시 사이트이므로 솔직히 말할 가치가 있습니다. VPN은 이런 유형의 공격에 대한 방어책이 아닙니다. VPN은 여러분의 기기와 VPN 서버 사이의 트래픽을 암호화하고 방문하는 사이트로부터 여러분의 IP 주소를 숨길 수 있습니다. 그러나 병원, 진료소, 또는 청구 대행업체가 자체 서버에 저장하는 데이터에 대해서는 아무것도 하지 않습니다.
랜섬웨어 및 데이터 탈취 사건에서 공격자들은 여러분의 가정 연결이 아니라 조직의 시스템을 노립니다. 일단 의료 제공자가 여러분의 기록을 보유하고 침입자가 이를 복사하면, 여러분의 기기에 있는 어떤 도구도 그것을 되돌릴 수 없습니다. VPN은 환자 포털에 접속하기 위해 공용 Wi-Fi를 사용하는 것과 같은 일에 여전히 합리적인 보호 계층이 될 수 있지만, 의료 제공자의 침해에 대한 보호로 오해되어서는 안 됩니다.
의료 침해 이후의 현실적인 목표는 피해 통제입니다. 탈취된 정보를 사용하기 어렵게 만들고 악용을 조기에 발견하는 것입니다.
이것이 여러분에게 의미하는 바
여러분은 의료 기관이 표적이 되는 것을 막을 수 없지만, 공격자가 여러분의 정보로 무엇을 할 수 있는지는 제한할 수 있습니다. 주요 위험은 여러분의 신원을 이용한 사기와 여러분의 의료 이력 세부 정보에 의존하는 사기입니다. 조기에 행동하는 것이 나중에 수습하는 것보다 훨씬 쉽고, 아래 단계 대부분은 무료입니다.
환자가 노출을 제한하기 위해 취할 수 있는 조치
침해 통지를 주시하세요. 침해를 겪은 의료 제공자는 일반적으로 우편이나 이메일로 영향을 받은 환자들에게 통지합니다. 이러한 편지를 버리지 말고 주의 깊게 읽고, 이미 신뢰하는 전화번호로 의료 제공자에게 연락하여 이메일 통지를 확인하세요.
자격 증명을 강화하세요. 환자 포털과 이를 공유하는 모든 계정의 비밀번호를 변경하세요. 각 계정마다 고유한 비밀번호를 사용하고, 이상적으로는 비밀번호 관리자에 저장하며, 제공되는 모든 곳에서 다중 인증을 켜세요.
신용을 동결하세요. 신용 동결은 여러분의 이름으로 새 계좌가 개설되는 것을 제한하며 일반적으로 비용이 들지 않습니다. 침해가 생년월일이나 정부 ID 번호 같은 식별자를 포함한다면, 동결은 사용할 수 있는 가장 강력한 조치 중 하나입니다.
청구 및 보험 명세서를 모니터링하세요. 인식하지 못하는 서비스에 대한 혜택 설명서와 의료 청구서를 검토하세요. 의심스러운 점이 있으면 보험사와 의료 제공자에게 즉시 신고하세요.
예상치 못한 메시지를 의심하세요. 주치의, 검사 결과, 또는 미납 청구서를 언급하는 메시지는 탈취된 데이터로 만들어졌을 수 있습니다. 링크를 클릭하거나 정보를 제공하지 말고, 대신 해당 기관에 직접 연락하세요.
핵심 요점
Diaxin Team에 관한 연방 경고는 랜섬웨어 갱단이 시스템 잠금과 환자 데이터 탈취를 결합하고 있음을 보여줍니다. VPN은 의료 제공자 측 침해를 되돌릴 수 없으므로, 가장 효과적인 보호는 실질적인 것입니다. 의료 제공자의 침해 통지를 확인하고, 비밀번호를 업데이트하고 다중 인증을 활성화하며, 신용을 동결하고, 청구 명세서를 주시하세요. 유출 사이트 갈취가 어떻게 전개되는지에 관한 더 많은 맥락은 Gerrity Stone 랜섬웨어 주장에 관한 우리의 보도를 읽고, 이번 주에 몇 분을 내어 여러분의 의료 서비스와 연결된 계정들을 안전하게 하세요.




