Agențiile federale spun că un grup infracțional cibernetic cunoscut sub numele de Diaxin Team a lovit organizații din domeniul sănătății cu ransomware și a furat datele pacienților. Pentru pacienți, avertismentul este un memento că cele mai sensibile informații despre tine se află adesea pe sisteme pe care nu le controlezi. Această postare explică ce au spus autoritățile despre activitatea de ransomware din domeniul sănătății a grupului Diaxin Team, cum tind să fie folosite abuziv înregistrările furate și ce măsuri practice îți reduc expunerea.

Ce spun autoritățile că a făcut Diaxin Team

Potrivit raportului de la Chief Healthcare Executive, agențiile federale descriu Diaxin Team ca un grup infracțional cibernetic care a vizat organizații din domeniul sănătății cu ransomware și a furat datele pacienților. Această combinație contează. Ransomware criptează sistemele astfel încât personalul să nu le poată folosi, în timp ce furtul de date le oferă atacatorilor o a doua pârghie: plătește, sau informațiile furate pot fi expuse.

O notă despre denumire: articolul sursă folosește grafia „Diaxin”, în timp ce alte relatări publicate și trackere de securitate scriu numele grupului „Daixin”. Acestea par să se refere la același grup. Alte relatări indică, de asemenea, un aviz comun al Agenției pentru Securitate Cibernetică și Infrastructură (CISA), FBI și Departamentul pentru Sănătate și Servicii Umane cu privire la activitatea grupului.

Rezumatul sursă nu numește victime specifice și nu oferă cifre, așa că este mai bine să nu presupui câți pacienți sunt afectați. Dacă furnizorul tău este vreodată implicat într-un incident ca acesta, organizația în sine este locul de încredere pentru a afla ce s-a întâmplat cu înregistrările tale.

Cum sunt exploatate datele furate ale pacienților

Dosarele medicale sunt valoroase pentru că înglobează multe tipuri de informații personale într-un singur loc. În funcție de furnizor, un dosar poate include numele tău, adresa, data nașterii, detaliile de asigurare și istoricul medical. Este mai mult decât suficient pentru a cauza probleme mult dincolo de atacul inițial.

Modalitățile comune în care acest tip de date sunt folosite abuziv includ:

  • Furtul de identitate: Numele, datele de naștere și identificatorii guvernamentali pot fi folosiți pentru a deschide conturi sau a solicita credit în numele tău.
  • Frauda medicală și de asigurări: Detaliile de asigurare pot fi folosite pentru a factura servicii pe care nu le-ai primit niciodată, ceea ce poate încărca înregistrările și istoricul beneficiilor tale.
  • Phishing și escrocherii: Atacatorii care cunosc furnizorul tău, programările tale sau afecțiunile tale pot scrie mesaje convingătoare care par a veni de la o clinică sau un asigurător.
  • Extorcare: Detaliile sensibile de sănătate pot fi folosite pentru a presa fie organizația, fie, în unele cazuri, indivizii.

Tactica de presiune din spatele acestor atacuri este adesea un site public de scurgeri de informații, unde criminalii listează victimele și amenință că vor publica datele. Relatarea noastră despre pretenția de ransomware Gerrity Stone arată cum funcționează aceste listări și de ce o pretenție pe un site de scurgeri nu este același lucru cu un incident pe deplin confirmat. De asemenea, raportul nostru despre pretenția ShadowByt3$ împotriva Universității Nottingham Trent ilustrează cât de repede urmează întrebările despre datele expuse după un anunț de ransomware.

De ce un VPN nu va proteja datele pe care un furnizor le-a pierdut deja

Deoarece acesta este un site despre confidențialitate, merită să fim direcți: un VPN nu este o apărare împotriva acestui tip de atac. Un VPN criptează traficul dintre dispozitivul tău și serverul VPN și poate ascunde adresa ta IP față de site-urile pe care le vizitezi. Nu face nimic în privința datelor pe care un spital, o clinică sau un furnizor de facturare le stochează pe propriile servere.

Într-un incident de ransomware și furt de date, atacatorii vizează sistemele organizației, nu conexiunea ta de acasă. Odată ce un furnizor deține înregistrările tale și un intrus le copiază, niciun instrument de pe dispozitivul tău nu le poate recupera. Un VPN poate fi totuși un strat sensibil pentru lucruri precum folosirea Wi-Fi public pentru a accesa un portal de pacienți, dar nu trebuie confundat cu protecția împotriva unei breșe la furnizor.

Obiectivul realist după o breșă din domeniul sănătății este limitarea daunelor: fă informațiile furate mai greu de folosit și depistează abuzul devreme.

Ce înseamnă asta pentru tine

Nu poți împiedica o organizație din domeniul sănătății să fie vizată, dar poți limita ce poate face un atacator cu informațiile tale. Riscurile principale sunt frauda care folosește identitatea ta și escrocheriile care se bazează pe detalii din istoricul tău medical. Acționarea devreme este mult mai ușoară decât curățarea ulterioară, iar majoritatea pașilor de mai jos sunt gratuiti.

Pași pe care pacienții îi pot face pentru a limita expunerea

Urmărește notificările de breșă. Furnizorii care suferă o breșă de obicei notifică pacienții afectați prin poștă sau e-mail. Citește aceste scrisori cu atenție în loc să le arunci și confirmă orice notificare prin e-mail contactând furnizorul printr-un număr de telefon în care ai deja încredere.

Întărește-ți credențialele. Schimbă parola portalului tău de pacienți și a oricărui cont care o partajează. Folosește o parolă unică pentru fiecare cont, ideal stocată într-un manager de parole, și activează autentificarea multi-factor oriunde este oferită.

Îngheață-ți creditul. Un îngheț de credit restricționează deschiderea de conturi noi în numele tău și în general nu costă nimic. Dacă o breșă implică identificatori precum data nașterii sau numărul de identificare guvernamental, un îngheț este unul dintre cele mai puternice măsuri disponibile.

Monitorizează facturile și extrasele de asigurare. Verifică explicațiile beneficiilor și facturile medicale pentru servicii pe care nu le recunoști. Raportează prompt orice lucru suspect asigurătorului și furnizorului tău.

Fii sceptic față de mesajele neașteptate. Mesajele care menționează medicul tău, un rezultat de laborator sau o factură neplătită pot fi create din date furate. Nu da clic pe linkuri și nu oferi informații; contactează organizația direct în schimb.

Concluzii cheie

Avertismentul federal despre Diaxin Team arată că bandele de ransomware îmbină blocarea sistemelor cu furtul datelor pacienților. Un VPN nu poate anula o breșă din partea furnizorului, așa că cele mai eficiente protecții sunt cele practice: verifică notificările de breșă de la furnizorii tăi, actualizează-ți parolele și activează autentificarea multi-factor, îngheață-ți creditul și ține un ochi pe extrasele de facturare. Pentru mai mult context despre cum se desfășoară extorcarea prin site-uri de scurgeri, citește relatarea noastră despre pretenția de ransomware Gerrity Stone și acordă câteva minute săptămâna aceasta pentru a securiza conturile legate de asistența ta medicală.