Federale agentschappen zeggen dat een cybercriminele groep bekend als het Diaxin Team zorgorganisaties heeft getroffen met ransomware en patiëntgegevens heeft gestolen. Voor patiënten is de waarschuwing een herinnering dat de meest gevoelige informatie over jou vaak op systemen staat die je niet beheert. Dit bericht legt uit wat autoriteiten hebben gezegd over de Diaxin Team healthcare ransomware-activiteit, hoe gestolen gegevens doorgaans worden misbruikt, en welke praktische stappen je blootstelling verminderen.

Wat autoriteiten zeggen dat het Diaxin Team heeft gedaan

Volgens het rapport van Chief Healthcare Executive beschrijven federale agentschappen het Diaxin Team als een cybercriminele groep die zorgorganisaties heeft getroffen met ransomware en patiëntgegevens heeft gestolen. Die combinatie is belangrijk. Ransomware versleutelt systemen zodat medewerkers ze niet kunnen gebruiken, terwijl gegevensdiefstal aanvallers een tweede hefboom geeft: betaal, of de gestolen informatie kan worden geopenbaard.

Een opmerking over de naamgeving: het bronartikel gebruikt de spelling "Diaxin," terwijl andere gepubliceerde berichtgeving en securitytrackers de naam van de groep als "Daixin" spellen. Deze lijken naar dezelfde groep te verwijzen. Andere berichtgeving wijst ook op een gezamenlijk advies van de Cybersecurity and Infrastructure Security Agency (CISA), de FBI en het Department of Health and Human Services over de activiteit van de groep.

De samenvatting van de bron noemt geen specifieke slachtoffers of geeft cijfers, dus je kunt beter niet aannemen hoeveel patiënten zijn getroffen. Als jouw zorgverlener ooit betrokken is bij een incident zoals dit, is de organisatie zelf de betrouwbare plek om te leren wat er met jouw gegevens is gebeurd.

Hoe gestolen patiëntgegevens worden uitgebuit

Medische dossiers zijn waardevol omdat ze veel soorten persoonlijke informatie op één plek bundelen. Afhankelijk van de zorgverlener kan een dossier je naam, adres, geboortedatum, verzekeringsgegevens en gezondheidsgeschiedenis bevatten. Dat is meer dan genoeg om problemen te veroorzaken die veel verder gaan dan de oorspronkelijke aanval.

Veelvoorkomende manieren waarop dit soort gegevens worden misbruikt, zijn:

  • Identiteitsdiefstal: Namen, geboortedata en overheidsidentificatienummers kunnen worden gebruikt om accounts te openen of krediet aan te vragen op jouw naam.
  • Medische en verzekeringsfraude: Verzekeringsgegevens kunnen worden gebruikt om declaraties in te dienen voor diensten die je nooit hebt ontvangen, wat je dossiers en uitkeringsgeschiedenis kan vervuilen.
  • Phishing en oplichting: Aanvallers die je zorgverlener, je afspraken of je aandoeningen kennen, kunnen overtuigende berichten schrijven die lijken te komen van een kliniek of verzekeraar.
  • Afpersing: Gevoelige gezondheidsdetails kunnen worden gebruikt om druk uit te oefenen op de organisatie of, in sommige gevallen, op individuen.

De druktactiek achter deze aanvallen is vaak een openbare leaksite, waar criminelen slachtoffers vermelden en dreigen met het publiceren van gegevens. Onze berichtgeving over de Gerrity Stone ransomware-claim laat zien hoe zulke vermeldingen werken en waarom een claim op een leaksite niet hetzelfde is als een volledig bevestigd incident. Evenzo illustreert ons rapport over de ShadowByt3$-claim tegen Nottingham Trent University hoe snel vragen over blootgestelde gegevens volgen na een ransomware-aankondiging.

Waarom een VPN gegevens die een zorgverlener al is kwijtgeraakt niet beschermt

Omdat dit een privacysite is, is het de moeite waard om direct te zijn: een VPN is geen verdediging tegen dit soort aanvallen. Een VPN versleutelt het verkeer tussen je apparaat en de VPN-server en kan je IP-adres verbergen voor de sites die je bezoekt. Het doet niets aan gegevens die een ziekenhuis, kliniek of facturatieleverancier op zijn eigen servers opslaat.

Bij een ransomware- en gegevensdiefstalincident richten de aanvallers zich op de systemen van de organisatie, niet op je thuisverbinding. Zodra een zorgverlener je gegevens heeft en een indringer ze kopieert, kan geen enkel hulpmiddel op je apparaat ze terughalen. Een VPN kan nog steeds een verstandige laag zijn voor dingen zoals het gebruik van openbare Wi-Fi om een patiëntenportaal te bereiken, maar het mag niet worden verward met bescherming tegen een datalek bij de zorgverlener.

Het realistische doel na een zorgdatalek is schadebeperking: gestolen informatie moeilijker te gebruiken maken en misbruik vroeg opmerken.

Wat dit voor jou betekent

Je kunt niet voorkomen dat een zorgorganisatie wordt getarget, maar je kunt beperken wat een aanvaller met je informatie kan doen. De belangrijkste risico's zijn fraude met je identiteit en oplichtingstrucs die afhangen van details uit je medische geschiedenis. Vroeg handelen is veel eenvoudiger dan achteraf opruimen, en de meeste onderstaande stappen zijn gratis.

Stappen die patiënten kunnen nemen om blootstelling te beperken

Let op datalekmeldingen. Zorgverleners die een datalek krijgen, stellen getroffen patiënten doorgaans per post of e-mail op de hoogte. Lees deze brieven zorgvuldig in plaats van ze weg te gooien, en bevestig elke e-mailmelding door contact op te nemen met de zorgverlener via een telefoonnummer dat je al vertrouwt.

Verstevig je inloggegevens. Wijzig het wachtwoord van je patiëntenportaal en van elk account dat hetzelfde wachtwoord deelt. Gebruik een uniek wachtwoord voor elk account, idealiter opgeslagen in een wachtwoordmanager, en schakel multi-factor authenticatie in waar dat wordt aangeboden.

Bevries je krediet. Een kredietbevriezing beperkt dat nieuwe accounts op jouw naam worden geopend en kost doorgaans niets. Als een datalek identificatoren zoals je geboortedatum of overheidsidentificatienummer betreft, is een bevriezing een van de sterkste beschikbare stappen.

Controleer facturen en verzekeringsoverzichten. Neem uitleg van vergoedingen en medische rekeningen door op diensten die je niet herkent. Meld alles wat verdacht is onmiddellijk bij je verzekeraar en de zorgverlener.

Wees sceptisch over onverwachte berichten. Berichten die je dokter, een labresultaat of een onbetaalde rekening noemen, kunnen zijn gemaakt op basis van gestolen gegevens. Klik niet op links en geef geen informatie; neem in plaats daarvan rechtstreeks contact op met de organisatie.

Belangrijkste punten

De federale waarschuwing over het Diaxin Team laat zien dat ransomwarebendes systeemvergrendelingen combineren met diefstal van patiëntgegevens. Een VPN kan een datalek aan de kant van de zorgverlener niet ongedaan maken, dus de meest effectieve bescherming is praktisch: let op datalekmeldingen van je zorgverleners, werk je wachtwoorden bij en schakel multi-factor authenticatie in, bevries je krediet, en houd facturen in de gaten. Voor meer context over hoe afpersing via leaksites verloopt, lees onze berichtgeving over de Gerrity Stone ransomware-claim, en neem deze week een paar minuten om de accounts die aan je gezondheidszorg zijn gekoppeld te beveiligen.