퀼린(Qilin)으로 알려진 랜섬웨어 그룹이 하와이 치과 그룹(HFD)에 영향을 미친 데이터 유출 사건의 책임을 주장하며, 약 4만 명 환자의 기록이 노출되었다고 밝혔다. HFD는 이 사건이 랜섬웨어 공격이었다고 확인하지 않았지만, 이 주장은 다수의 민감한 개인 데이터를 보유한 의료 및 치과 진료소를 반복적으로 표적으로 삼아온 퀼린의 의료 데이터 유출 패턴과 관련된 피해자 명단에 또 하나의 의료 제공자를 추가하는 셈이다.

하와이 치과 그룹 유출 사건에서 무슨 일이 있었나

퀼린은 다크웹 유출 사이트에 하와이 치과 그룹에 대한 주장을 게시했는데, 이는 랜섬웨어 그룹이 탈취한 데이터를 공개하기 전에 피해자를 압박하여 몸값을 지불하도록 하는 일반적인 전술이다. 이 그룹은 약 4만 명의 환자에 속하는 데이터를 입수했다고 주장하지만, HFD 자체는 이 사건을 랜섬웨어 공격으로 공개적으로 규정하지 않았다. 위협 그룹의 주장과 기업의 공식 성명 사이의 이러한 격차는 이러한 사건의 초기 단계에서 전형적인데, 이때 조직은 여전히 접근된 범위를 조사하고 공격자의 주장을 검증하고 있다.

퀼린은 랜섬웨어 세계에서 새로운 이름이 아니다. 이 그룹은 시간이 지나면서 다양한 분야를 표적으로 삼는 것으로 명성을 쌓아왔으며, 그 수법은 브라질의 Cpcg 조직에 영향을 미친 사건에 대한 관여 주장과 미국 연방 시스템에 대한 널리 보도된 활동 등 다른 최근 사례에서 나타난 광범위한 추세와 맥을 같이한다.

퀼린의 이중 갈취 전술은 어떻게 작동하나

퀼린은 많은 악명 높은 랜섬웨어 조직들 사이에서 표준이 된 전략인 이중 갈취를 사용하는 것으로 알려져 있다. 이중 갈취 그룹은 단순히 피해자의 파일을 암호화하고 복호화 키에 대한 대금을 요구하는 대신, 데이터를 잠그기 전에 데이터 사본을 탈취한다. 이는 두 가지 지렛대를 제공한다: 피해 조직은 정상 운영을 복원하기 위해 복호화 도구가 필요하고, 또한 탈취된 데이터가 판매되거나 공개적으로 유출되는 것을 방지해야 한다.

몸값이 지불되지 않으면, 퀼린과 같은 그룹은 일반적으로 유출 사이트에 탈취한 데이터를 게시하거나, 다른 범죄 행위자에게 판매하거나, 또는 둘 다 하겠다고 위협한다. 이 접근 방식은 지방 정부에서 연방 기관에 이르기까지 다양한 산업의 조직을 압박하는 데 효과적인 것으로 입증되었다. 이 전술은 베를린이 라이시다 그룹의 랜섬웨어 마감 시한에 맞선 상황에서 데이터 노출 위협에도 불구하고 당국이 협상하지 않기로 선택한 것과 유사하다. 하와이 치과 그룹이 협상할 의향이 있는지, 또는 이미 협상했는지는 공개되지 않았다.

어떤 환자 데이터가 노출되었고 왜 중요한가

치과 진료소는 다른 의료 제공자와 마찬가지로 일반적으로 고도로 민감한 정보의 혼합을 저장한다: 성명, 생년월일, 주소, 보험 세부 정보, 치료 이력, 그리고 종종 청구 및 보험 확인에 사용되는 사회보장번호 등이다. 이런 종류의 데이터가 탈취되면 위험은 즉각적인 유출을 훨씬 넘어 확장된다. 탈취된 의료 기록은 피해자를 설득력 있게 사칭하거나 믿을 만한 사기 메시지를 작성할 수 있을 만큼 충분한 개인 정보를 포함하고 있기 때문에 신원 도용, 보험 사기, 표적 피싱 캠페인에 자주 사용된다.

취소하고 재발급받을 수 있는 도난당한 신용카드 번호와 달리, 사회보장번호나 상세한 의료 이력과 같은 개인 식별 정보는 단순히 교체할 수 없다. 이러한 영속성이 의료 데이터 유출이 사건에 대한 즉각적인 뉴스 주기가 사라진 후에도 환자들에게 장기적인 위험을 초래하는 이유 중 하나이다.

환자와 진료소가 위험을 줄이기 위해 취할 수 있는 조치

하와이 치과 그룹 유출 사건의 잠재적 영향을 받을 수 있는 환자들에게는 몇 가지 실용적인 조치가 추가 피해를 제한하는 데 도움이 될 수 있다:

  • HFD의 공식 유출 통지서를 주시하고, 제공되는 경우 신용 모니터링 등록과 같은 권장 단계를 따르세요.
  • 은행 및 보험 명세서에서 익숙하지 않은 청구나 본인 명의로 제출된 청구가 있는지 확인하세요.
  • 사회보장번호가 탈취된 데이터에 포함되었다고 믿을 만한 이유가 있다면 주요 신용평가기관에 사기 경보 또는 신용 동결을 고려하세요.
  • 탈취된 기록은 피싱 시도를 더 정당해 보이게 만드는 데 사용될 수 있으므로, 치과 또는 의료 예약을 언급하는 원치 않는 전화, 문자, 이메일에 주의하세요.

더 넓게는 치과 및 의료 진료소에게 이 사건은 랜섬웨어 그룹이 대형 병원 시스템뿐만 아니라 소규모 제공자도 적극적으로 표적으로 삼고 있다는 것을 상기시켜 준다. 직원 교육, 오프라인에 저장된 정기적인 데이터 백업, 사고 대응 계획에 투자하면 성공적인 공격의 가능성과 공격이 발생했을 때의 피해를 모두 줄일 수 있다.

이것이 당신에게 의미하는 것

하와이 치과 그룹의 환자가 아니더라도, 이 사건은 주목할 가치가 있는 더 광범위한 패턴을 반영한다. 퀼린과 유사한 그룹들은 탈취할 가치 있는 데이터가 있는 한 거의 모든 규모의 조직, 거의 모든 분야를 표적으로 삼는다는 것을 보여주었다. 유출 통지를 주시하고, 좋은 비밀번호 관리 습관을 실천하며, 의료 제공자로부터의 예상치 못한 연락을 어느 정도 회의적으로 대하는 것은 이 특정 사건에 본인의 데이터가 관련되었는지 여부와 관계없이 합리적인 예방 조치이다.

하와이 치과 그룹 주장은 다양한 산업과 국가에서 전개된 퀼린 의료 데이터 유출 사건의 긴 목록 중 하나이다. 이러한 공격이 어떻게 전개되는 경향이 있는지, 그리고 조직이 확인된 후 어떻게 대응하는지에 관심이 있는 독자들은 초기 주장에서 공식 확인에 이르기까지 이러한 상황이 일반적으로 어떻게 발전하는지 파악하기 위해 별도의 퀼린 주장 이후 ATF의 '중대 사건' 확인을 참고할 수 있다.

하와이 치과 그룹 유출 사건에 대한 더 많은 세부 정보가 나오면서, 환자들은 독립적으로 검증되지 않은 랜섬웨어 그룹 자체의 주장에만 의존하기보다 공식 커뮤니케이션을 주시해야 한다. 명세서를 모니터링하고 의심스러운 메시지에 주의하는 것과 같은 몇 가지 선제적인 조치를 지금 취하는 것은 잠재적인 여파를 앞서 나가는 실용적인 방법이다.