Føderale etater sier at en cyberkriminalitetsgruppe kjent som Diaxin Team har rammet helseorganisasjoner med løsepengevirus og stjålet pasientdata. For pasienter er advarselen en påminnelse om at den mest sensitive informasjonen om deg ofte ligger på systemer du ikke kontrollerer. Dette innlegget forklarer hva myndighetene har sagt om Diaxin Teams løsepengevirusaktivitet mot helsevesenet, hvordan stjålne journaler blir misbrukt, og hvilke praktiske tiltak som reduserer eksponeringen din.

Hva myndighetene sier at Diaxin Team har gjort

Ifølge rapporten fra Chief Healthcare Executive beskriver føderale etater Diaxin Team som en cyberkriminalitetsgruppe som har målrettet seg mot helseorganisasjoner med løsepengevirus og stjålet pasientdata. Den kombinasjonen betyr noe. Løsepengevirus krypterer systemer slik at ansatte ikke kan bruke dem, mens datatyveri gir angriperne en ekstra spak: betal, ellers kan den stjålne informasjonen bli avslørt.

En merknad om navngivning: kildeartikkelen bruker stavemåten «Diaxin», mens andre publiserte rapporter og sikkerhetssporere staver gruppens navn «Daixin». Disse ser ut til å referere til samme gruppe. Annen dekning peker også på en felles rådgivning fra Cybersecurity and Infrastructure Security Agency (CISA), FBI og Department of Health and Human Services om gruppens aktivitet.

Kildesammendraget navngir ikke spesifikke ofre eller gir tall, så det er best å ikke anta hvor mange pasienter som er berørt. Hvis leverandøren din noen gang er involvert i en hendelse som dette, er organisasjonen selv det pålitelige stedet for å lære hva som skjedde med journalene dine.

Hvordan stjålne pasientdata blir utnyttet

Medisinske journaler er verdifulle fordi de samler mange typer personopplysninger på ett sted. Avhengig av leverandøren kan en journal inneholde navnet ditt, adresse, fødselsdato, forsikringsdetaljer og helsehistorikk. Det er mer enn nok til å forårsake problemer langt utover det opprinnelige angrepet.

Vanlige måter denne typen data blir misbrukt på inkluderer:

  • Identitetstyveri: Navn, fødselsdatoer og offentlige identifikatorer kan brukes til å åpne kontoer eller søke om kreditt i ditt navn.
  • Medisinsk og forsikringssvindel: Forsikringsdetaljer kan brukes til å fakturere for tjenester du aldri mottok, noe som kan rote til journalene og ytelseshistorikken din.
  • Phishing og svindel: Angripere som kjenner leverandøren din, avtalene dine eller tilstandene dine, kan skrive overbevisende meldinger som ser ut til å komme fra en klinikk eller forsikringsselskap.
  • Utpressing: Sensible helseopplysninger kan brukes til å presse enten organisasjonen eller, i noen tilfeller, enkeltpersoner.

Presstaktikken bak disse angrepene er ofte et offentlig lekkasjenettsted, hvor kriminelle lister opp ofre og truer med å publisere data. Vår dekning av Gerrity Stone løsepengeviruspåstand viser hvordan disse listene fungerer og hvorfor en påstand på et lekkasjenettsted ikke er det samme som en fullt bekreftet hendelse. På samme måte illustrerer vår rapport om ShadowByt3$-påstanden mot Nottingham Trent University hvor raskt spørsmål om eksponerte data følger en løsepengeviruskunngjøring.

Hvorfor en VPN ikke beskytter data en leverandør allerede har mistet

Fordi dette er et personvernnettsted, er det verdt å være direkte: en VPN er ikke et forsvar mot denne typen angrep. En VPN krypterer trafikken mellom enheten din og VPN-serveren og kan skjule IP-adressen din fra nettstedene du besøker. Den gjør ingenting med data som et sykehus, en klinikk eller en faktureringsleverandør lagrer på sine egne servere.

I en løsepengevirus- og datatyverihendelse går angriperne etter organisasjonens systemer, ikke hjemmeforbindelsen din. Når en leverandør har journalene dine og en inntrenger kopierer dem, kan ingen verktøy på enheten din hente dem tilbake. En VPN kan fortsatt være et fornuftig lag for ting som å bruke offentlig Wi-Fi for å nå en pasientportal, men den bør ikke forveksles med beskyttelse mot et brudd hos leverandøren.

Det realistiske målet etter et helsebrudd er skadebegrensning: gjør stjålen informasjon vanskeligere å bruke og oppdag misbruk tidlig.

Hva dette betyr for deg

Du kan ikke stoppe en helseorganisasjon fra å bli målrettet, men du kan begrense hva en angriper kan gjøre med informasjonen din. Hovedrisikoene er svindel ved bruk av identiteten din og svindelforsøk som er avhengige av detaljer fra journalen din. Å handle tidlig er mye enklere enn å rydde opp etterpå, og de fleste trinnene nedenfor er gratis.

Trinn pasienter kan ta for å begrense eksponering

Følg med på bruddvarsler. Leverandører som opplever et brudd, varsler vanligvis berørte pasienter per post eller e-post. Les disse brevene nøye i stedet for å kaste dem, og bekreft eventuelle e-postvarsler ved å kontakte leverandøren via et telefonnummer du allerede stoler på.

Stram inn på legitimasjonen din. Endre passordet på pasientportalen din og på alle kontoer som deler det. Bruk et unikt passord for hver konto, ideelt sett lagret i en passordbehandler, og aktiver flerfaktorautentisering der det tilbys.

Frys kreditten din. En kredittfrys begrenser nye kontoer fra å bli åpnet i ditt navn og koster vanligvis ingenting. Hvis et brudd involverer identifikatorer som fødselsdatoen din eller offentlig ID-nummer, er en frysing et av de sterkeste tiltakene som er tilgjengelige.

Overvåk fakturering og forsikringsoppgaver. Gjennomgå forklaringer på ytelser og medisinske regninger for tjenester du ikke kjenner igjen. Rapporter alt mistenkelig til forsikringsselskapet og leverandøren umiddelbart.

Vær skeptisk til uventede meldinger. Meldinger som nevner legen din, et laboratorieresultat eller en ubetalt regning, kan være laget fra stjålne data. Ikke klikk på lenker eller gi ut informasjon; kontakt organisasjonen direkte i stedet.

Viktige punkter

Den føderale advarselen om Diaxin Team viser at løsepengevirusgjenger kombinerer systemlåsinger med tyveri av pasientdata. En VPN kan ikke reversere et brudd på leverandørsiden, så de mest effektive beskyttelsene er praktiske: sjekk for bruddvarsler fra leverandørene dine, oppdater passordene dine og aktiver flerfaktorautentisering, frys kreditten din, og hold et øye med faktureringsutskrifter. For mer kontekst om hvordan lekkasjenettsted-utpressing utspiller seg, les vår dekning av Gerrity Stone løsepengeviruspåstand, og bruk noen minutter denne uken på å sikre kontoene knyttet til helsevesenet ditt.