랜섬웨어 갱단은 의료 기관을 특히 취약하게 만드는 전술을 정교화했습니다: 이중 갈취입니다. 이제 공격자들은 단순히 병원이나 보험사 시스템을 잠그고 접근 복구를 위한 돈을 요구하는 대신, 먼저 민감한 파일을 훔친 다음, 몸값을 지불하지 않으면 그 데이터를 공개하겠다고 위협합니다. 환자들에게 이는 의료 정보 유출의 여파가 시스템 중단으로 끝나지 않는다는 것을 의미합니다. 정신 건강 기록과 치료 이력 등 극히 개인적인 기록이 온라인에 노출될 수 있습니다.

이중 갈취 랜섬웨어란 무엇인가?

전통적인 랜섬웨어 공격은 비교적 단순했습니다. 피해자의 파일을 암호화한 다음 복호화 키에 대한 대가를 요구하는 방식이었습니다. 이중 갈취는 여기에 두 번째 압박을 더합니다. 암호화하기 전에 공격자는 먼저 민감한 데이터의 복사본을 몰래 빼돌립니다. 이렇게 하면 피해 조직이 탄탄한 백업을 보유하고 있어 돈을 내지 않고 시스템을 복구할 수 있더라도 범죄자들은 여전히 협상력을 쥐고 있게 됩니다. 그들은 훔친 파일을 유출 사이트에 게시하거나 다른 악의적인 행위자에게 판매하겠다고 위협할 수 있으므로, 조직은 돈을 내든지 아니면 공개적인 데이터 덤프 위험을 감수하든지 하는 불가능한 선택의 갈림길에 서게 됩니다.

이 전략은 많은 산업에서 일반화되었지만, 의료 분야에서는 다른 방식으로 타격을 줍니다. 국립보건원(NIH)의 건강 데이터 유출 위험에 관한 지침에 따르면, 의료 기록은 다른 도난 데이터에는 없는 독특한 민감성을 지닙니다. 유출된 신용카드 번호는 취소하고 재발급할 수 있습니다. 그러나 유출된 정신 건강 진단, HIV 감염 여부, 약물 남용 치료 기록은 한 번 공개되면 되돌릴 수 없습니다.

의료 데이터가 주요 표적이 되는 이유

의료 제공자, 보험사, 그리고 그들의 수많은 제3자 공급업체들은 사회보장번호, 보험 정보, 처방 이력, 진료 기록 등 방대한 정보 더미 위에 앉아 있습니다. 이 조합은 의료 데이터를 지하 시장에서 이례적으로 가치 있게 만들고, 노출되었을 때의 고통을 극도로 크게 만듭니다. 공격자들은 이 점을 잘 알고 있으며, 이것이 바로 이중 갈취에 의존하는 랜섬웨어 작전이 이 부문을 선호하는 표적으로 삼은 이유입니다.

또한 의료 기관은 전자건강기록 시스템, 청구 플랫폼, 보험 중개소, 외부 계약업체 등이 얽힌 복잡한 네트워크 위에서 운영되는 경우가 많습니다. 그 모든 연결 지점이 잠재적인 진입점입니다. 단일 공급업체의 취약점이 전체 제공자 네트워크의 환자 데이터 노출로 이어질 수 있습니다.

본인이 선택한 적 없는 제공자 때문에 위험에 처할 수 있다

의료 랜섬웨어 사고에서 가장 당혹스러운 점 중 하나는 환자가 유출 사고가 발생한 조직과 직접적인 관계가 없는 경우가 많다는 것입니다. 여러분의 데이터는 혈액 검사를 처리하는 검사실, 의사 사무실에서 아웃소싱한 청구 대행 회사, 또는 들어본 적 없는 보험 중개인을 거칠 수 있습니다. 여러분은 이러한 조직을 선택하지 않았고, 그들의 보안 관행을 쉽게 확인할 수도 없습니다. 그럼에도 그 중 하나라도 유출되면 여러분의 개인 건강 정보가 위험에 빠질 수 있습니다.

이것이 의료 부문의 랜섬웨어 문제가 개별적인 문제가 아니라 모두의 공통된 우려 사항인 이유 중 하나입니다. 아무리 개인이 조심해도 병원, 검사실 또는 보험사의 백엔드 시스템에서 발생한 유출로부터 환자를 완전히 보호할 수는 없습니다.

의료 기록을 보호하는 방법

모든 의료 공급업체가 네트워크를 어떻게 보호하는지 통제할 수는 없지만, 환자 포털, 원격 의료 플랫폼, 보험 웹사이트를 이용할 때 스스로의 노출을 줄일 수 있습니다.

  • 병원, 공항, 커피숍 등 공용 또는 공유 Wi-Fi에서 의료 포털에 접속할 때는 VPN을 사용하세요. 이를 통해 연결이 암호화되어 로그인 자격 증명과 세션 데이터가 보안되지 않은 네트워크에서 쉽게 가로채지지 않습니다.
  • 가능한 모든 환자 포털과 보험 계정에서 다중 인증(MFA)을 활성화하세요. 다른 곳에서 유출로 자격 증명이 손상되더라도 MFA는 무단 접근에 대한 중요한 장벽을 추가합니다.
  • 다른 사이트에서 사용한 비밀번호를 재사용하지 말고 각 의료 관련 계정에 고유하고 강력한 비밀번호를 사용하세요. 공격자가 탈취한 비밀번호를 여러 서비스에 시도하는 자격 증명 스터핑은 유출 사고 후 흔히 따라오는 공격입니다.
  • 보험 명세서와 의료비 청구서에서 낯선 청구 항목이나 서비스가 있는지 확인하세요. 이는 건강 정보가 오용되고 있다는 초기 신호일 수 있습니다.
  • 의료 제공자에게 데이터 보안 및 유출 통지 관행에 대해 직접 문의하세요. 환자는 자신의 정보가 어떻게 보호되고 있는지 알 권리가 있습니다.

이것이 여러분에게 의미하는 바

이중 갈취 랜섬웨어는 의료 기관과 환자 모두의 계산법을 바꾸어 놓았습니다. 이제는 공격 후 병원이 시스템을 복구할 수 있느냐의 문제만이 아닙니다. 가장 민감한 개인 기록이 누구나 찾을 수 있도록 공개될지 여부의 문제입니다. 환자는 자신의 데이터를 뒤에서 처리하는 공급업체를 선택할 수 없는 경우가 많기 때문에, 완전한 해결책은 아닐지라도 개인적인 경계가 그 어느 때보다 중요합니다.

현실은 이중 갈취가 공격자에게 수익성이 있는 한 의료 랜섬웨어 사고는 계속될 가능성이 높다는 것입니다. 자신의 계정 보안을 강화하고, 보안되지 않은 네트워크에서 VPN을 사용하며, 비정상적인 계정 활동에 주의를 기울이는 것이 의료 제공자의 유출 사고 자체를 막지는 못하지만, 개인에게 도달하는 피해를 제한할 수는 있습니다.

이러한 공격이 어떻게 작동하는지 잘 알고, 위에서 설명한 기본적인 보호 조치를 취하는 것이 이 환경에서 환자가 실제로 가질 수 있는 몇 안 되는 통제 수단 중 하나입니다. MFA를 활성화하고 공용 네트워크에서 연결을 암호화하는 등의 작은 습관이 쌓이면 큰 효과를 냅니다. 특히 이중 갈취 전술이 의료 부문을 대규모로 계속 표적으로 삼고 있기 때문입니다.