Laboratorium z New Jersey dołącza do statystyk naruszeń w ochronie zdrowia
Centers Laboratory, dostawca diagnostyki medycznej z Cedar Knolls w stanie New Jersey, potwierdził naruszenie danych dotyczące około 540 000 osób. Incydent ten wywodzi się z ataku grupy cyberprzestępczej WorldLeaks, która w październiku 2025 r. umieściła Centers Lab na swojej stronie z żądaniem okupu, twierdząc, że wykradła ponad 1,6 miliona plików o łącznej wielkości około 720 GB danych.
Skala tego incydentu plasuje go wśród najpoważniejszych naruszeń w sektorze opieki zdrowotnej ujawnionych w tym roku. Zgłoszone szczegóły wskazują, że wśród skompromitowanych danych znajdują się numery ubezpieczenia społecznego (Social Security) i dokumentacja medyczna – informacje, które niosą za sobą długoterminowe ryzyko dla ofiar, wykraczające daleko poza pierwsze nagłówki doniesień. Co czyni tę sprawę szczególnie godną uwagi, to harmonogram: jak podano, ujawnienie nastąpiło prawie rok po początkowej infiltracji, co podkreśla, jak długo skradzione dane medyczne mogą krążyć, zanim pacjenci zostaną w ogóle powiadomieni.
Dlaczego laboratoria diagnostyczne wciąż znajdują się na celowniku atakujących
Dostawcy diagnostyki medycznej, jak Centers Laboratory, znajdują się w niewygodnym punkcie przecięcia cennych danych i, w wielu przypadkach, niedoinwestowanej infrastruktury bezpieczeństwa. Laboratoria przetwarzają ogromne ilości poufnych informacji, w tym numery ubezpieczenia społecznego, dane ubezpieczeniowe i wyniki badań klinicznych, ale nie zawsze dysponują dedykowanymi budżetami na bezpieczeństwo, jakie mają systemy szpitalne czy duzi ubezpieczyciele. To połączenie czyni je atrakcyjnym celem dla grup prowadzących kampanie oparte na wymuszeniach.
Ten schemat nie jest odosobniony. Naruszenie 1,8 mln rekordów w NYC Health oraz ugoda w sprawie Mt. Baker Imaging oba dotyczyły organizacji opieki zdrowotnej przetwarzających wrażliwe dane diagnostyczne lub obrazowe na skalę, która czyniła je głównymi celami. Każdy przypadek wzmacnia szerszy trend: atakujący coraz częściej koncentrują się na łańcuchu dostaw opieki zdrowotnej, a nie tylko na największych sieciach szpitalnych, ponieważ mniejsi i średni dostawcy często stanowią łatwiejsze punkty wejścia, a jednocześnie przechowują dane wystarczająco wartościowe, by je spieniężyć.
Scenariusz wymuszenia stojący za naruszeniem danych w Centers Laboratory
WorldLeaks działa według znanego już modelu wymuszenia: infiltruje sieć, wykrada duże ilości danych, a następnie grozi ich publicznym ujawnieniem, jeśli nie otrzyma zapłaty. Niezależnie od tego, czy Centers Laboratory zapłaciło, umieszczenie wpisu na stronie grupy sugeruje, że dane zostały opublikowane lub udostępnione do dystrybucji, co jest standardową praktyką w przypadku niepowodzenia lub zaniechania negocjacji.
Takie podejście odzwierciedla szerszą zmianę w taktykach ransomware i wymuszeń. Zamiast wyłącznie szyfrować systemy, atakujący obecnie priorytetowo traktują kradzież danych, ponieważ daje im to przewagę nawet wtedy, gdy ofiara ma solidne kopie zapasowe. Badania nad wykrywaniem ransomware wykazały, że prawie połowa ofiar traci dane, zanim w ogóle zorientuje się, że trwa atak, co pomaga zrozumieć, dlaczego naruszenia takie jak to mogą przez długi czas pozostawać niewykryte lub nieujawnione. Opóźnienie między kompromitacją a publicznym ujawnieniem, jak podano blisko roku w tej sprawie, daje atakującym dużo czasu na wykorzystanie lub sprzedaż skradzionych rekordów, zanim poszkodowani zyskają jakąkolwiek szansę na ochronę.
Co to oznacza dla Ciebie
Jeśli korzystałeś z usług diagnostycznych Centers Laboratory lub otrzymałeś opiekę od świadczeniodawcy, który zleca badania za pośrednictwem tego laboratorium, Twój numer ubezpieczenia społecznego i dane zdrowotne mogą znaleźć się w ujawnionym zbiorze danych. Ponieważ numery SSN nie tracą ważności ani nie resetują się jak hasło, tego rodzaju naruszenie danych niesie ze sobą ryzyko utrzymujące się latami, a nie tygodniami.
Warto teraz podjąć praktyczne kroki:
- Uważaj na list z powiadomieniem o naruszeniu. Świadczeniodawcy medyczni są zazwyczaj zobowiązani do bezpośredniego powiadomienia poszkodowanych pacjentów; nie ignoruj poczty tradycyjnej ani elektronicznej rzekomo pochodzącej od Centers Laboratory lub stowarzyszonego dostawcy.
- Rozważ zamrożenie kredytu. Zamrożenie zdolności kredytowej w głównych biurach informacji kredytowej jest jednym z najskuteczniejszych sposobów zapobiegania otwieraniu nowych kont przez złodziei tożsamości przy użyciu skradzionego numeru SSN.
- Monitoruj dokumentację medyczną i wyciągi ubezpieczeniowe. Kradzież tożsamości medycznej, gdy ktoś wykorzystuje Twoje dane, by uzyskać opiekę lub recepty, może być trudniejsza do wykrycia niż oszustwo finansowe.
- Bądź sceptyczny wobec dalszych prób phishingu. Po naruszeniach takich jak to często pojawiają się fałszywe e-maile lub telefony podszywające się pod dotkniętą organizację, oferujące fałszywe zapisy na „monitorowanie kredytu” zaprojektowane w celu wyłudzenia większej ilości danych osobowych.
Szerszy obraz bezpieczeństwa danych medycznych
Naruszenie danych w Centers Laboratory to kolejne przypomnienie, że bezpieczeństwo danych pacjenta zależy od całego łańcucha świadczeniodawców, laboratoriów, ośrodków obrazowania czy firm rozliczeniowych, a nie tylko od szpitala czy przychodni, w której udzielana jest opieka. Ponieważ grupy wymuszające, takie jak WorldLeaks, nieustannie atakują ten sektor, pacjenci coraz częściej są zmuszeni radzić sobie ze skutkami naruszeń w organizacjach, z którymi być może nigdy nie mieli bezpośredniej styczności.
Nie ma sposobu, aby całkowicie uchronić się przed naruszeniem u dostawcy, którego sam nie wybrałeś. Jednak szybkie działanie po otrzymaniu powiadomienia – zamrożenie kredytu, monitorowanie wyciągów i zachowanie czujności na phishing – pozostaje najskuteczniejszym sposobem ograniczenia szkód. W miarę jak naruszenia w opiece zdrowotnej wciąż goszczą na nagłówkach, bycie na bieżąco z tym, jak dochodzi do tych incydentów i jakie dane faktycznie zostały ujawnione, jest pierwszym krokiem do samoobrony.




