Grupările de ransomware au perfecționat o tactică ce face organizațiile din domeniul sănătății deosebit de vulnerabile: extorcarea dublă. În loc să blocheze pur și simplu sistemele spitalelor sau ale asigurătorilor și să ceară plata pentru a restabili accesul, atacatorii fură mai întâi fișiere sensibile, apoi amenință că vor face publice acele date dacă răscumpărarea nu este plătită. Pentru pacienți, asta înseamnă că urmările unei breșe de securitate în sănătate nu se opresc la o pană de sistem. Poate însemna că dosare profund personale, inclusiv note de sănătate mintală și istoricul tratamentelor, ajung expuse online.

Ce este ransomware-ul cu dublă extorcare?

Atacurile ransomware tradiționale erau relativ simple: criptau fișierele victimei, apoi cereau plata pentru cheia de decriptare. Extorcarea dublă adaugă un al doilea strat de presiune. Înainte de a cripta ceva, atacatorii extrag în liniște copii ale datelor sensibile. Astfel, chiar dacă organizația victimă are backupuri solide și își poate restaura sistemele fără să plătească, infractorii păstrează un mijloc de constrângere. Ei pot amenința că vor publica fișierele furate pe site-uri de scurgeri de informații sau că le vor vinde altor actori rău intenționați, forțând organizațiile să aleagă între a plăti sau a risca o deversare publică de date.

Această strategie a devenit obișnuită în multe industrii, dar lovește diferit în domeniul sănătății. Conform îndrumărilor emise de Institutele Naționale de Sănătate privind riscurile breșelor de date medicale, dosarele medicale poartă un tip unic de sensibilitate pe care alte date furate adesea nu îl au. Un număr de card de credit divulgat poate fi anulat și reemis. Un diagnostic de sănătate mintală, statutul HIV sau istoricul tratamentului pentru abuz de substanțe nu mai pot fi retrase odată ce sunt făcute publice.

De ce sunt datele din domeniul sănătății o țintă principală

Furnizorii de servicii medicale, asigurătorii și numeroșii lor terți furnizori dețin depozite uriașe de informații: numere de asigurare socială, detalii de asigurare, istoric de prescripții și note clinice. Această combinație face datele din sănătate neobișnuit de valoroase pe piețele subterane și neobișnuit de dureroase atunci când sunt expuse. Atacatorii știu acest lucru, motiv pentru care sectorul a devenit o țintă preferată pentru operațiunile ransomware care se bazează pe dubla extorcare.

De asemenea, trebuie remarcat că organizațiile din domeniul sănătății funcționează adesea pe rețele complexe, interconectate, care implică sisteme de dosare electronice de sănătate, platforme de facturare, case de compensare a asigurărilor și contractori externi. Fiecare dintre aceste conexiuni este un potențial punct de intrare. O slăbiciune la un singur furnizor se poate propaga, ducând la expunerea pacienților din întreaga rețea de furnizori.

Ești în pericol chiar dacă nu ai ales niciodată furnizorul

Unul dintre cele mai frustrante aspecte ale incidentelor ransomware din sănătate este că pacienții adeseori nu au o relație directă cu organizația care a suferit breșa. Datele tale pot trece printr-un laborator care îți procesează analizele de sânge, o companie de facturare către care externalizează cabinetul medicului tău sau un intermediar de asigurări de care nu ai auzit niciodată. Nu tu ai ales aceste organizații, nu le poți verifica ușor practicile de securitate și totuși o breșă la oricare dintre ele poate pune în pericol informațiile tale personale de sănătate.

Este, în parte, unul dintre motivele pentru care problema ransomware din sectorul de sănătate este o preocupare comună, nu una individuală. Nicio doză de precauție personală nu izolează complet un pacient de o breșă la sistemele backend ale unui spital, laborator sau asigurător.

Cum să îți protejezi dosarele medicale

Deși nu poți controla modul în care fiecare furnizor de servicii medicale își securizează rețeaua, îți poți reduce propria expunere atunci când interacționezi cu portalurile pentru pacienți, platformele de telemedicină și site-urile web ale asigurătorilor.

Folosește un VPN atunci când accesezi portaluri pentru pacienți pe Wi-Fi public sau partajat, cum ar fi într-o clinică, un aeroport sau o cafenea. Aceasta criptează conexiunea astfel încât datele de autentificare și datele de sesiune să nu poată fi interceptate cu ușurință pe rețele nesecurizate.

Activează autentificarea multifactorială pe fiecare portal pentru pacienți și cont de asigurări care o oferă. Chiar dacă datele de conectare sunt compromise într-o breșă din altă parte, MFA adaugă o barieră critică împotriva accesului neautorizat.

Folosește parole unice și puternice pentru fiecare cont legat de servicii medicale, mai degrabă decât să refolosești o parolă de pe un alt site. Atacurile de tip credential stuffing, în care infractorii încearcă parole furate pe mai multe servicii, sunt o consecință frecventă a breșelor.

Monitorizează extrasele de asigurare și facturile medicale pentru servicii sau costuri necunoscute, care pot fi un semn timpuriu că informațiile tale de sănătate au fost folosite abuziv.

Întreabă-ți direct furnizorii de servicii medicale despre securitatea datelor și practicile de notificare a breșelor. Pacienții au dreptul să înțeleagă cum le sunt protejate informațiile.

Ce înseamnă acest lucru pentru tine

Ransomware-ul cu dublă extorcare a schimbat calculele atât pentru organizațiile din domeniul sănătății, cât și pentru pacienți. Nu mai este vorba doar despre dacă un spital își poate restaura sistemele după un atac. Este vorba despre dacă cele mai sensibile dosare personale ale tale ajung publicate la dispoziția oricui. Deoarece pacienții adesea nu pot alege ce furnizori le gestionează datele în culise, vigilența personală contează mai mult ca niciodată, chiar dacă nu este o soluție completă.

Realitatea este că incidentele de ransomware din domeniul sănătății vor continua probabil atâta timp cât dubla extorcare rămâne profitabilă pentru atacatori. Consolidarea propriei securități a conturilor, utilizarea unui VPN pe rețele nesecurizate și rămânerea atent la activitatea neobișnuită a contului nu vor opri o breșă la furnizorul tău, dar pot limita daunele care ajung la tine personal.

Să fii informat despre cum funcționează aceste atacuri și să iei măsurile de bază de protecție prezentate mai sus reprezintă una dintre puținele forme de control pe care pacienții le au efectiv în acest peisaj. Obiceiurile mici, cum ar fi activarea MFA și criptarea conexiunii în rețelele publice, se adună, mai ales pe măsură ce tacticile de dublă extorcare continuă să vizeze la scară largă sectorul sănătății.