Gigantul farmaceutic Amgen a confirmat o breșă de date care a expus atât informații medicale protejate ale pacienților, cât și date corporative proprietare, stârnind noi îngrijorări cu privire la implicațiile asupra confidențialității pacienților în cazul breșei de date Amgen pentru persoanele ale căror dosare au fost implicate. Compania susține că incidentul a avut originea în sistemele de stocare cloud și că în prezent notifică persoanele afectate, deși mai multe detalii esențiale, inclusiv dacă a fost utilizat ransomware sau dacă s-a făcut o cerere de răscumpărare, rămân neconfirmate.

Ce s-a întâmplat în breșa de date de la Amgen

Potrivit detaliilor disponibile, actorii amenințării au accesat sistemele de stocare bazate pe cloud legate de operațiunile Amgen și au sustras un amestec de date sensibile: informații medicale protejate (PHI) aparținând pacienților, alături de informații corporative proprietare. Amgen a început procesul de notificare a celor afectați, un pas obligatoriu conform regulilor de dezvăluire a breșelor de date medicale, odată ce o companie confirmă că datele personale de sănătate au fost compromise.

Ceea ce nu este încă clar și ceea ce anchetatorii încă încearcă să determine este dacă atacatorii au utilizat ransomware ca parte a intruziunii sau dacă Amgen a primit o cerere de răscumpărare sau o tentativă de extorcare legată de datele furate. Acestea sunt întrebări deschise critice. Un incident simplu de furt de date și o campanie de extorcare bazată pe ransomware implică riscuri diferite atât pentru companie, cât și pentru pacienții ale căror informații au fost sustrase, în special în ceea ce privește dacă datele furate vor fi făcute publice, vândute sau reținute pentru plată.

De ce breșele de date din domeniul sănătății expun pacienții la riscuri mai mari

Breșele din domeniul sănătății tind să aibă consecințe care durează mai mult decât un incident tipic de date corporative. Numerele de conturi financiare pot fi anulate și reemise în câteva zile. Dosarele medicale, diagnosticele, istoricul rețetelor și alte informații medicale protejate nu pot fi pur și simplu resetate. Odată ce aceste informații sunt expuse, rămân expuse și pot fi folosite împotriva pacienților ani de zile în moduri care sunt mai greu de detectat decât o tranzacție frauduloasă cu cardul de credit.

Tocmai de aceea organizațiile din domeniul sănătății devin ținte atât de atractive. Informațiile medicale protejate includ adesea suficiente informații (nume, date de naștere, detalii de asigurare, istoric medical) pentru a permite furtul de identitate, frauda de asigurări și escrocherii de phishing direcționate care fac referire la condițiile medicale reale ale pacientului pentru a părea credibile. Combinate cu date corporative proprietare, care pot include cercetări, informații despre studii clinice sau înregistrări interne de afaceri, o singură breșă poate crea riscuri pe mai multe fronturi simultan: confidențialitatea pacienților pe de o parte, integritatea corporativă și a cercetării pe de altă parte.

Sectorul sănătății a devenit, de asemenea, o țintă frecventă tocmai din cauza acestei valori duble și pentru că mulți furnizori și partenerii lor se bazează pe sisteme cloud complexe și interconectate care lărgesc suprafața potențială de atac. Pe măsură ce organizațiile integrează din ce în ce mai mult instrumente automatizate și sisteme bazate pe inteligență artificială în infrastructura lor, atacatorii au demonstrat că pot exploata vulnerabilitățile acestor tehnologii mai noi la fel de ușor ca pe cele mai vechi. Un exemplu recent, detaliat în articolul nostru despre un agent AI care a spart Hugging Face printr-o vulnerabilitate zero-day, ilustrează cât de rapid pot atacatorii să exploateze tocmai instrumentele de automatizare și cloud pe care se bazează organizațiile.

Cum se integrează VPN-urile și criptarea în securitatea datelor medicale

Deși niciun instrument unic nu previne o breșă la nivel organizațional, criptarea și conexiunile securizate rămân fundamentale pentru limitarea daunelor atunci când sistemele sunt compromise. Datele criptate atât în repaus, cât și în tranzit sunt mult mai puțin utile atacatorilor, chiar dacă aceștia reușesc să le exfiltreze. Pentru organizațiile din domeniul sănătății, aceasta înseamnă criptarea informațiilor medicale protejate stocate în sistemele cloud și asigurarea că datele care circulă între sistemele interne, parteneri și furnizorii de cloud călătoresc prin canale criptate și autentificate.

Pentru pacienții individuali și angajații care accesează portaluri medicale sau sisteme corporative de la distanță, VPN-urile și conexiunile criptate adaugă un strat de protecție împotriva interceptării pe rețele nesecurizate, în special atunci când accesează portaluri medicale sensibile de pe Wi-Fi public sau dispozitive personale. Acestea nu înlocuiesc practicile de securitate proprii ale organizației, dar reduc riscul ca datele să fie interceptate în tranzit, o piesă dintr-un tablou de securitate mult mai amplu care include controale de acces, monitorizare și planificarea răspunsului la incidente.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă ați primit sau ați putea primi o notificare de breșă de la Amgen, tratați-o cu seriozitate chiar înainte ca toate detaliile incidentului să fie confirmate. Începeți prin a revizui cu atenție orice scrisoare de notificare pentru detalii specifice despre ce date au fost implicate. Monitorizați-vă extrasele de asigurare și documentele de explicare a beneficiilor pentru cereri de despăgubire necunoscute, un semn comun al furtului de identitate medicală. Luați în considerare plasarea unei alerte de fraudă sau înghețarea creditului la principalele birouri de credit, deoarece informațiile medicale protejate furate sunt adesea combinate cu suficiente detalii personale pentru a deschide conturi frauduloase. Fiți precauți cu privire la orice comunicări ulterioare care pretind a fi de la Amgen sau de la partenerii săi, în special cele care vă cer să faceți clic pe linkuri sau să furnizați informații personale suplimentare, deoarece notificările de breșă sunt frecvent exploatate de escroci care desfășoară campanii secundare de phishing.

Amploarea completă a breșei de date de la Amgen, inclusiv dacă ransomware-ul a jucat un rol sau dacă au fost făcute cereri de extorcare, ar putea dura timp pentru a fi clarificată. Între timp, pacienții afectați de incident au la dispoziție pași practici pentru a-și limita expunerea: monitorizarea conturilor, înghețarea creditului acolo unde este cazul și rămânerea vigilenți la comunicările suspecte. Organizațiile din domeniul sănătății vor continua să fie ținte de mare valoare pentru atacatori, dar pacienții informați și proactivi sunt mult mai bine poziționați pentru a detecta și limita consecințele atunci când au loc breșe ca aceasta.