Un laborator din New Jersey devine cea mai recentă statistică a încălcărilor de securitate din domeniul sănătății

Centers Laboratory, un furnizor de servicii de diagnostic medical din Cedar Knolls, New Jersey, a confirmat o încălcare a securității datelor care afectează aproximativ 540.000 de persoane. Incidentul provine dintr-un atac al grupului de criminalitate cibernetică WorldLeaks, care a listat Centers Lab pe site-ul său de extorcare prin scurgeri de informații în octombrie 2025, susținând că a furat peste 1,6 milioane de fișiere, însumând aproximativ 720 GB de date.

Amploarea expunerii plasează acest incident printre cele mai semnificative încălcări de securitate din domeniul sănătății dezvăluite în acest an. Detaliile raportate indică faptul că informațiile compromise includ numere de securitate socială și dosare medicale, tipul de date care comportă riscuri pe termen lung pentru victime, cu mult dincolo de titlurile inițiale. Ceea ce face acest caz deosebit de notabil este cronologia: dezvăluirea a avut loc, conform relatărilor, la aproape un an după intruziunea inițială, un interval care subliniază cât de mult pot circula datele medicale furate înainte ca pacienții să fie măcar notificați.

De ce laboratoarele de diagnosticare rămân constant în vizorul atacatorilor

Furnizorii de servicii de diagnostic medical precum Centers Laboratory se află la o intersecție incomodă între date valoroase și, în multe cazuri, o infrastructură de securitate cu resurse insuficiente. Laboratoarele procesează volume uriașe de informații sensibile, inclusiv numere de securitate socială, detalii de asigurare și rezultate clinice, însă nu beneficiază întotdeauna de bugetele de securitate dedicate de care dispun sistemele spitalicești sau marii asigurători. Această combinație le transformă în ținte atractive pentru grupurile care desfășoară campanii bazate pe extorcare.

Acest tipar nu este unul izolat. Încălcarea securității datelor a 1,8 milioane de înregistrări de la NYC Health și soluționarea cazului Mt. Baker Imaging au implicat ambele organizații din domeniul sănătății care gestionau date sensibile de diagnostic sau imagistică la o scară ce le-a transformat în ținte principale. Fiecare caz consolidează o tendință mai amplă: atacatorii se concentrează tot mai mult asupra lanțului de aprovizionare din sectorul sanitar, nu doar asupra celor mai mari rețele spitalicești, deoarece furnizorii mai mici și mijlocii oferă adesea puncte de intrare mai ușoare, deținând în același timp date suficient de valoroase pentru a fi monetizate.

Manualul de extorcare din spatele încălcării securității datelor la Centers Laboratory

WorldLeaks operează după un model de extorcare devenit deja familiar: infiltrează o rețea, exfiltrează volume mari de date, apoi amenință cu publicarea acestora dacă nu se plătește răscumpărarea. Indiferent dacă Centers Laboratory a plătit sau nu, listarea grupului pe site-ul de scurgeri de informații sugerează că datele au fost publicate sau oferite spre distribuire, ceea ce reprezintă o practică standard atunci când negocierile eșuează sau nu sunt urmărite.

Această abordare reflectă o schimbare mai amplă în tacticile de ransomware și extorcare. În loc să cripteze pur și simplu sistemele, atacatorii prioritizează acum furtul de date, deoarece acest lucru le oferă pârghie chiar dacă victima dispune de copii de rezervă solide. Cercetările privind detectarea ransomware au arătat că aproape jumătate dintre victime pierd date înainte de a-și da seama că sunt sub atac, ceea ce ajută la explicarea motivului pentru care astfel de încălcări pot rămâne nedetectate sau nedezvăluite pentru perioade îndelungate. Decalajul dintre compromitere și dezvăluirea publică, de aproape un an în acest caz, conform relatărilor, oferă atacatorilor timp suficient pentru a exploata sau vinde înregistrările furate înainte ca persoanele afectate să aibă vreo șansă de a se proteja.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă ați apelat la serviciile de diagnostic ale Centers Laboratory sau ați primit îngrijiri de la un furnizor care direcționează testele prin intermediul acestora, numărul dumneavoastră de securitate socială și informațiile medicale ar putea face parte din setul de date expus. Deoarece numerele de securitate socială nu expiră și nu pot fi resetate așa cum se întâmplă cu o parolă, acest tip de încălcare a securității datelor comportă riscuri care persistă ani de zile, nu săptămâni.

Pași practici pe care merită să îi întreprindeți acum:

  • Fiți atenți la o scrisoare de notificare a încălcării. Furnizorii de servicii medicale sunt în general obligați să notifice direct pacienții afectați; nu ignorați scrisorile sau e-mailurile care pretind a fi din partea Centers Laboratory sau a unui furnizor afiliat.
  • Luați în considerare înghețarea creditului. Înghețarea creditului la principalele birouri de credit este una dintre cele mai eficiente modalități de a împiedica hoții de identitate să deschidă conturi noi folosind un număr de securitate socială furat.
  • Monitorizați dosarele medicale și extrasele de asigurare. Furtul de identitate medicală, când cineva folosește informațiile dumneavoastră pentru a obține îngrijiri sau rețete, poate fi mai greu de depistat decât frauda financiară.
  • Fiți sceptici față de tentativele de phishing ulterioare. Încălcările de securitate ca aceasta sunt adesea urmate de e-mailuri sau apeluri frauduloase care imită organizația afectată, oferind înscrieri false la „monitorizarea creditului", concepute pentru a colecta și mai multe date personale.

Perspectiva de ansamblu asupra securității datelor medicale

Încălcarea securității datelor la Centers Laboratory este un alt memento că securitatea datelor pacienților depinde de un întreg lanț de furnizori — laboratoare, centre de imagistică, companii de facturare — nu doar de spitalul sau clinica unde se acordă îngrijirea. Pe măsură ce grupuri de extorcare precum WorldLeaks continuă să vizeze acest sector, pacienții se trezesc tot mai mult nevoiți să gestioneze consecințele încălcărilor de securitate de la organizații cu care poate nu au interacționat niciodată direct.

Nu există nicio modalitate de a vă proteja complet de o încălcare de securitate la un furnizor pe care nu l-ați ales dumneavoastră. Însă acționând rapid odată ce sunteți notificat — înghețând creditul, monitorizând extrasele și rămânând vigilent la phishing — rămâne cea mai eficientă cale de a limita daunele. Pe măsură ce încălcările de securitate din domeniul sănătății continuă să facă titluri de presă, a rămâne informat cu privire la modul în care se desfășoară aceste incidente și ce date au fost efectiv expuse reprezintă primul pas către protejarea dumneavoastră.