AnMed, sistemul de sănătate nonprofit care deservește nordul Carolinei de Sud și nord-estul Georgiei, se luptă contra cronometru cu un termen limită de 72 de ore impus de un atac ransomware, după ce atacatorii au scos din funcțiune servicii clinice esențiale, linii telefonice și rețelele interne. Perturbarea, descrisă de AnMed ca un incident de securitate cibernetică ce implică malware, a forțat aproape 80 de unități să se închidă sau să își reducă activitatea, deși camerele de urgență au continuat să primească pacienți pe toată durata întreruperii.
Potrivit relatărilor despre incident, un pacient care a dorit să rămână anonim a declarat că AnMed avea la dispoziție 72 de ore pentru a plăti răscumpărarea sau risca să vadă informațiile pacienților divulgate public. Această afirmație nu a fost confirmată independent de AnMed, însă subliniază anxietatea principală din spatele acestei știri: nu este vorba doar de restabilirea liniilor telefonice și a sistemelor de programare. Este vorba dacă dosarele medicale sensibile, informațiile de facturare și datele personale ale potențial mii de pacienți ajung să fie expuse online.
Ce s-a întâmplat la AnMed
AnMed a recunoscut inițial perturbarea ca pe un atac cibernetic extern care a doborât rețelele interne și infrastructura telefonică din întregul său sistem spitalicesc. În zilele care au urmat, sistemul de sănătate a colaborat cu agenții federale și de stat, precum și cu experți externi în securitate cibernetică, pentru a investiga și a limita incidentul. De atunci, AnMed a redeschis cabinetele medicale, a menținut centrele de îngrijire de urgență disponibile pentru consultații fără programare și a lansat o linie telefonică dedicată pacienților, astfel încât oamenii să poată contacta personalul în legătură cu programările, în timp ce investigația mai amplă a sistemelor continuă.
Tiparul este familiar oricui a urmărit incidentele de ransomware din domeniul sănătății: atacatorii vizează sistemele spitalicești tocmai pentru că mizele operaționale sunt atât de mari. Spre deosebire de un retailer sau o companie media, un spital nu poate pur și simplu aștepta să treacă întreruperea. Pacienții au nevoie de îngrijire, dosarele trebuie să fie accesibile, iar fiecare oră de nefuncționare creează presiune pentru a rezolva rapid situația – exact pârghia pe care se bazează grupurile de ransomware.
De ce contează termenul limită de 72 de ore
Grupurile de ransomware se bazează tot mai mult pe un model de dublă extorcare: nu doar criptează datele, ci și amenință că le vor publica dacă nu se plătește răscumpărarea. Un termen scurt, în acest caz, potrivit relatărilor, de 72 de ore, este conceput pentru a maximiza presiunea asupra unei organizații care deja jonglează simultan cu siguranța pacienților, obligațiile de reglementare și atenția publică.
Pentru un sistem de sănătate precum AnMed, această presiune este agravată de tipul de date aflate în pericol. Dosarele medicale includ de obicei numere de securitate socială, detalii de asigurare, diagnostice, istorice de medicație și alte informații care nu pot fi pur și simplu resetate așa cum se resetează o parolă. Dacă afirmațiile atacatorilor cu privire la termenul limită pentru scurgeri sunt corecte, expunerea s-ar putea extinde cu mult dincolo de sistemele proprii ale AnMed, ajungând la pacienții care nu au avut niciun cuvânt de spus cu privire la modul în care furnizorul lor a securizat acele date.
Acesta este parte a unui tipar mai larg în care datele personale sensibile devin o pârghie, nu doar pentru grupurile criminale de ransomware, ci și în alte contexte. Dezbaterile privind cât de mult acces ar trebui să aibă autoritățile sau platformele la informațiile personale, precum compromisurile explorate în discuțiile despre promisiunea de siguranță KOSA și compromisul său legat de confidențialitate, reflectă aceeași tensiune de fond: protejarea oamenilor necesită adesea colectarea și păstrarea exact a tipului de date care devin periculoase odată ce ajung pe mâini greșite.
Ce înseamnă acest lucru pentru dumneavoastră
Dacă sunteți pacient actual sau fost pacient AnMed, prioritatea imediată este să urmăriți comunicările oficiale din partea sistemului de sănătate cu privire la ce date, dacă există, au fost accesate sau expuse. Spitalele sunt obligate să notifice pacienții atunci când informațiile medicale protejate sunt compromise, așa că orice breșă confirmată ar trebui să vină, în cele din urmă, cu o notificare oficială, împreună cu îndrumări privind monitorizarea creditului sau serviciile de protecție a identității, dacă este cazul.
Între timp, este recomandabil să tratați cu prudență orice apeluri, mesaje text sau e-mailuri nesolicitate care pretind că provin de la AnMed, mai ales dacă vă cer să confirmați date personale, să dați clic pe un link sau să efectuați o plată. Escrocii acționează adesea rapid după o breșă făcută publică, sperând să prindă persoanele anxioase și în căutare de informații.
Mai general, acest incident este o amintire că breșele de date din domeniul sănătății au consecințe care durează mai mult decât întreruperea inițială. Chiar și după ce liniile telefonice sunt restaurate și programările se reiau, datele medicale și financiare expuse pot circula ani de zile, alimentând furtul de identitate, frauda de asigurări și phishingul țintit la mult timp după ce știrile se estompează.
Măsuri practice
Dacă primiți îngrijiri prin AnMed sau orice alt sistem de sănătate care trece printr-un incident similar, luați în considerare acești pași:
- Monitorizați comunicările oficiale de la AnMed și știrile locale credibile, mai degrabă decât să vă bazați pe zvonuri sau afirmații neverificate de pe rețelele sociale.
- Urmăriți cu atenție extrasele bancare și de asigurare pentru tranzacții sau cereri necunoscute în săptămânile care urmează după o notificare de breșă.
- Luați în considerare activarea unei alerte de fraudă sau blocarea creditului dacă primiți confirmarea că numărul dumneavoastră de securitate socială sau datele financiare au fost expuse.
- Fiți sceptici față de contactele nesolicitate care fac referire la breșă și verificați orice cerere de informații personale contactând direct AnMed printr-un număr de telefon cunoscut.
Atacurile ransomware asupra spitalelor este puțin probabil să încetinească în curând, iar incidentul AnMed este un exemplu clar de motiv pentru care pacienții, nu doar departamentele IT, trebuie să rămână implicați în modul în care furnizorii lor de servicii medicale protejează și dezvăluie informațiile sensibile.




