Kolejna runda incydentów cyberbezpieczeństwa ponownie postawiła organizacje ochrony zdrowia pod lupą, a naruszenie danych w McKesson oraz przypadek wymuszenia ransomware związanego z Berlinem należą do najważniejszych z 15 historii odnotowanych w tym tygodniu. Boston Scientific, główny producent wyrobów medycznych, również zgłosił zakłócenia operacyjne. Razem te incydenty są przypomnieniem, że naruszenie danych przez ransomware w ochronie zdrowia nie kończy się, gdy nagłówki przestają być aktualne. Może ono pozostawić dokumentację pacjentów, dane finansowe i dane logowania narażone na ujawnienie przez miesiące, a nawet lata.

Wymuszenie ransomware w Berlinie i naruszenie danych w McKesson: Co się wydarzyło

Dwa incydenty, które w tym tygodniu przyciągnęły najwięcej uwagi, dotyczą grup wymuszających agresywne twierdzenia o skradzionych danych pacjentów. Jedna sprawa dotyczy McKesson, dużej firmy świadczącej usługi w zakresie opieki zdrowotnej i farmaceutyków, gdzie atakujący twierdzą, że uzyskali dostęp do wrażliwych danych. Druga dotyczy sporu ransomware związanego z Berlinem, który według doniesień jest powiązany z grupą wymuszającą Rhysida, znaną z wywierania presji na ofiary poprzez groźby ujawnienia skradzionych plików, jeśli żądania zapłaty nie zostaną spełnione. Boston Scientific, produkujący wyroby medyczne wykorzystywane w opiece nad pacjentami, również doświadczył zakłóceń w tym samym okresie sprawozdawczym.

Te przypadki są częścią szerszego zestawu 15 incydentów zidentyfikowanych w tym tygodniu, obejmujących ataki ransomware, naruszenia danych w ochronie zdrowia, krytyczne luki w oprogramowaniu, kampanie phishingowe i nowe zagrożenia związane ze sztuczną inteligencją. Dla czytelników, którzy chcą dokładniej poznać konkretne twierdzenia dotyczące wymuszeń w sprawach McKesson i Berlina oraz to, na co powinni zwracać uwagę poszkodowani pacjenci, nasz szczegółowy przewodnik po sporze McKesson i Berlin Rhysida przedstawia harmonogram wydarzeń i praktyczne implikacje dla wszystkich, których dane mogą być w to zamieszane.

Dlaczego dane w ochronie zdrowia pozostają głównym celem ransomware

Organizacje ochrony zdrowia nadal są atrakcyjnym celem dla grup ransomware i wymuszających z prostego powodu: dokumentacja pacjentów jest cenna i trudna do zastąpienia. W przeciwieństwie do skradzionego numeru karty kredytowej, który można anulować i wydać ponownie, historia medyczna, dane ubezpieczeniowe i dokumentacja leczenia pozostają istotne w nieskończoność. To sprawia, że skradzione dane medyczne są przydatne do kradzieży tożsamości, oszustw ubezpieczeniowych i kolejnych prób phishingu długo po początkowym naruszeniu.

Dostawcy opieki zdrowotnej, dystrybutorzy farmaceutyczni i producenci wyrobów medycznych obsługują również złożone sieci połączonych systemów, zewnętrznych dostawców i przestarzałego oprogramowania. Ta złożoność stwarza więcej potencjalnych punktów wejścia dla atakujących i może spowolnić wykrywanie i powstrzymywanie ataku, gdy coś pójdzie nie tak. Gdy dystrybutor wielkości McKesson lub producent wyrobów medycznych, taki jak Boston Scientific, doświadczy zakłóceń, skutki mogą rozprzestrzenić się na szpitale, apteki i pacjentów korzystających z tych usług, nawet jeśli nigdy nie mieli bezpośredniego kontaktu z atakującymi.

Jak sprawdzić, czy Twoje dane zostały ujawnione

Jeśli otrzymałeś opiekę przez dostawcę powiązanego z McKesson lub korzystasz z wyrobów medycznych lub usług związanych z Boston Scientific, warto uważnie śledzić oficjalne powiadomienia o naruszeniu w nadchodzących tygodniach. Organizacje ochrony zdrowia są zazwyczaj zobowiązane do powiadamiania osób poszkodowanych, gdy dane osobowe lub medyczne zostały naruszone, chociaż termin takiego powiadomienia może się różnić w zależności od zakresu dochodzenia.

W międzyczasie zwracaj uwagę na nieoczekiwane komunikaty dotyczące wizyt lekarskich, roszczeń ubezpieczeniowych lub danych rozliczeniowych, których nie rozpoznajesz. Nietypowe próby logowania na portale pacjentów, konta ubezpieczeniowe lub aplikacje apteczne również warto sprawdzić. Jeśli nie jesteś pewien, czy konkretny incydent Cię dotyczy, nasz przewodnik po roszczeniu McKesson o okup i sporze Berlin Rhysida opisuje konkretne twierdzenia atakujących i sposób ich interpretacji.

Kroki, które możesz podjąć, aby się chronić po naruszeniu danych w organizacji

Gdy do naruszenia danych przez ransomware w ochronie zdrowia dojdzie w firmie, z którą współpracujesz — bezpośrednio lub przez dostawcę — możesz podjąć konkretne kroki:

  • Zmień hasła do wszystkich portali ochrony zdrowia, kont ubezpieczeniowych lub aplikacji aptecznych powiązanych z dotkniętą organizacją i nie używaj ponownie tego samego hasła gdzie indziej.
  • Włącz uwierzytelnianie wieloskładnikowe wszędzie tam, gdzie jest oferowane, szczególnie na kontach zawierających dane medyczne lub finansowe.
  • Monitoruj swoje wyciągi ubezpieczeniowe i dokumentację medyczną pod kątem nieznanych roszczeń, które mogą być wczesnym sygnałem medycznej kradzieży tożsamości.
  • Rozważ zamrożenie raportu kredytowego lub alert o oszustwie, jeśli naruszenie dotyczyło danych finansowych lub związanych z tożsamością, a nie tylko dokumentacji klinicznej.
  • Bądź sceptyczny wobec kolejnych wiadomości e-mail lub telefonów rzekomo pochodzących od organizacji, która została naruszona, ponieważ atakujący często wykorzystują wiadomości o naruszeniach do phishingu.

Co to oznacza dla Ciebie

Większość osób dotkniętych takimi incydentami nie jest bezpośrednim celem atakujących — to osoby postronne uwikłane w skutki kompromitacji organizacji. To nie czyni ryzyka mniej realnym. Naruszenie danych przez ransomware w ochronie zdrowia może ujawnić rodzaj danych osobowych, które trudno zmienić, dlatego proaktywna higiena danych logowania i regularne monitorowanie naruszeń są ważniejsze niż kiedykolwiek. Nie musisz panikować za każdym razem, gdy nowy incydent trafia na nagłówki, ale musisz wyrobić sobie nawyk sprawdzania kont, aktualizowania haseł i zwracania uwagi na oficjalne powiadomienia.

Sprawy Berlin i McKesson, obok zakłóceń w Boston Scientific, są obrazem szerszego wzorca: dane w ochronie zdrowia pozostają jedną z najczęściej atakowanych kategorii informacji, a konsekwencje naruszenia mogą ujawnić się długo po zakończeniu początkowego ataku.

Jeśli uważasz, że możesz być dotknięty naruszeniem danych w McKesson lub przypadkiem wymuszenia ransomware w Berlinie, poświęć kilka minut na przeczytanie naszego pełnego omówienia sporu McKesson i Berlin Rhysida, sprawdź swoje konta pod kątem podejrzanej aktywności i zaktualizuj wszelkie ponownie używane hasła związane z usługami ochrony zdrowia. Bycie na bieżąco i wczesne działanie pozostaje najbardziej niezawodną obroną przed długim ogonem naruszenia danych przez ransomware w ochronie zdrowia.