Hva Skjedde i Exact Sciences-sikkerhetsbruddet

Et datasett som inneholder 10,9 millioner e-postadresser knyttet til Exact Sciences, selskapet bak den mye brukte Cologuard-kolonkreftscreeningstesten, er publisert på nettet. De eksponerte postene inkluderer angivelig ikke bare e-postadresser, men også navn, fysiske adresser, telefonnumre og andre identifiserende detaljer som tilhører pasienter, kunder og helsepersonell som har hatt kontakt med selskapet.

Exact Sciences opererer som en del av Abbott Laboratories' diagnostikkvirksomhet, og bruddet ser ut til å være knyttet til eldre systemer fra den siden av selskapet. Rapporter indikerer at hendelsen etterforskes sammen med et separat sikkerhetsproblem som påvirker Abbott, og minst én pasient har allerede anlagt søksmål på grunn av eksponeringen. Hvis dette høres kjent ut, er det fordi Abbott har møtt flere påstander om sikkerhetsbrudd de siste månedene. Vår dekning av Abotts etterforskning av et andre sikkerhetsbrudd knyttet til LabCentral-portalen viser at dette ikke er en isolert hendelse, men en del av et mønster av hendelser som rammer diagnostikk- og laboratorietestingssektoren.

For alle som noen gang har brukt et Cologuard-sett, booket en screening eller kommunisert med Exact Sciences på e-post, er dette bruddet verdt å ta på alvor, ikke på grunn av panikk, men på grunn av hva helsescreeningsdata kan brukes til når de havner i feil hender.

Hvorfor Helse Screeningsdata er et Hovedmål

Medisinske og diagnostiske data har en annen type verdi enn et typisk e-post-passord-lekkasje. En e-postadresse sammen med bevis på at noen har gjennomgått kreftscreening, sammen med navn, telefonnummer og hjemmeadresse, gir svindlere en svært spesifikk vinkel for målrettet svindel.

Angripere som skaffer seg denne typen data kjører ofte phishing-kampanjer forkledd som meldinger fra en helsepersonell eller forsikringsselskap, med henvisning til en ekte test eller screening for å få meldingen til å virke legitim. Fordi Cologuard-resultater er knyttet til et sensitivt og følelsesmessig ladet helseemne, er det mer sannsynlig at ofre klikker på en lenke eller svarer raskt, spesielt hvis meldingen antyder en oppfølging på medisinske resultater.

Denne dataen kan også kombineres med informasjon fra andre sikkerhetsbrudd, både i helsesektoren og andre steder, for å bygge en mer fullstendig profil av en person for identitetstyveri eller forsikringssvindel. I motsetning til et passord kan du ikke bare tilbakestille sykehistorien din eller det faktum at du tok en bestemt screeningtest, noe som er en av grunnene til at helsedatabrudd har en tendens til å ha mer langvarige konsekvenser enn typiske legitimasjonslekkasjer.

Hvordan Sjekke om E-postadressen Din Ble Eksponert

Exact Sciences-brudd-datasettet er indeksert av bruddvarslingstjenester som lar deg søke etter om e-postadressen din vises i lekkasjen. Hvis du noen gang har oppgitt e-posten din til Exact Sciences, enten gjennom å bestille et Cologuard-sett, registrere resultater på nettet, eller korrespondere med en leverandør som brukte systemene deres, er det verdt å sjekke.

Når du søker, vær oppmerksom på ikke bare om e-posten din er oppført, men også hvilken kategori av data som var inkludert sammen med den. Brudd som eksponerer kun en e-postadresse er lavere risiko enn de, som dette, som også inkluderer navn, telefonnumre og fysiske adresser, siden den kombinasjonen er mer nyttig for svindlere som kjører målrettede kampanjer.

Hvis du er usikker på om du noen gang har brukt Exact Sciences- eller Cologuard-tjenester, sjekk gamle e-poster eller forsikringsoppgjør for referanser til begge navnene, siden screeninger ofte faktureres gjennom primærhelsetjenesten heller enn direkte.

Seks Steg for å Beskytte Deg Selv Denne Uken

  1. Søk etter e-posten din i bruddet. Bekreft eksponering før du bestemmer hvor raskt du må handle.
  2. Se etter phishing som refererer til screeningsresultater. Vær mistenksom overfor e-post eller tekstmeldinger som hevder å handle om en Cologuard-test, laboratorieresultat eller forsikringsoppfølging, spesielt hvis den presser deg til å klikke på en lenke eller ringe et nummer umiddelbart.
  3. Endre gjenbrukte passord. Hvis du brukte samme passord for Exact Sciences-kontoen din andre steder, oppdater det og aktiver en passordbehandler for å unngå gjentakelser.
  4. Slå på to-faktor-autentisering der helsepersonell eller forsikringsselskapet ditt tilbyr det, og legg til en barriere selv om påloggingsinformasjonen er eksponert andre steder.
  5. Overvåk finansielle og medisinske utskrifter. Se etter ukjente belastninger eller forsikringskrav, et vanlig tegn på medisinsk identitetstyveri.
  6. Bruk en VPN når du får tilgang til pasientportaler, spesielt på offentlig Wi-Fi, for å redusere sjansen for at påloggingsinformasjonen eller øktdataene dine blir avlyttet mens du håndterer sensitive helsekontoer.

Hva Dette Betyr for Deg

Exact Sciences-databrudd er en påminnelse om at helsedatabrudd sjelden er engangshendelser. De har en tendens til å spre seg utover, og berører partnerselskaper, eldre systemer og tredjepartsportaler lenge etter at den opprinnelige testen eller screeningen fant sted. Hvis informasjonen din vises i dette bruddet, handler den praktiske risikoen mindre om at selve dataene blir hentet tilbake, og mer om å være på vakt mot hvordan de kan brukes mot deg i phishing-forsøk eller identitetssvindel i løpet av de kommende månedene.

Å bruke noen minutter nå på å sjekke eksponeringen din og stramme inn påloggingsvanene dine er langt mindre kostbart enn å håndtere ettervirkningene av en målrettet svindel bygget rundt sykehistorien din.

Viktige Poenger

  • Søk etter e-postadressen din i Exact Sciences-brudddataene for å bekrefte eksponering.
  • Vær ekstra forsiktig med e-poster eller tekstmeldinger som refererer til Cologuard eller screeningsresultater.
  • Oppdater gjenbrukte passord og aktiver to-faktor-autentisering på helsekontoer.
  • Bruk en VPN når du logger på pasientportaler, spesielt på delte eller offentlige nettverk.
  • Følg med på denne saken, siden Abotts bredere bruddetterforskninger antyder at flere helsedatainnbrudd kan dukke opp i løpet av de kommende ukene.