Ce înseamnă ransomware-ul cu dublă extorcare pentru pacienți

Breșele de date din sectorul medical au atins o bornă alarmantă în 2023: peste 100 de milioane de persoane au avut informațiile de sănătate compromise, conform relatărilor publicației Chief Healthcare Executive. În spatele acestui număr se află o schimbare de tactici care face ca aceste incidente să fie mult mai devastatoare decât o simplă blocare a rețelei.

Grupările de ransomware care vizează spitalele și sistemele de sănătate nu se mai limitează la criptarea rețelelor și la cererea de răscumpărare pentru restabilirea accesului. Ele practică ceea ce experții în securitate numesc „dublă extorcare”. Atacatorii se infiltrează în sistemele unui spital, copiază în liniște dosare sensibile ale pacienților, apoi criptează rețeaua. Astfel, obțin două pârghii distincte de presiune: sistemul medical are nevoie de sistemele sale din nou funcționale pentru a trata pacienții, dar trebuie să împiedice și publicarea sau vânzarea dosarelor furate, care pot include diagnostice, date de asigurare, coduri numerice personale și istoricul tratamentelor.

Pentru pacienți, aceasta înseamnă că o breșă nu este un eveniment punctual care se rezolvă odată ce spitalul plătește răscumpărarea sau își restaurează serverele. Chiar dacă operațiunile revin rapid la normal, datele furate s-ar putea afla deja în afara controlului spitalului, stocate la nesfârșit pe un server infracțional sau într-un marketplace de pe dark web.

De ce spitalele și sistemele de sănătate sunt ținte principale

Organizațiile din domeniul sănătății sunt ținte atractive dintr-un motiv simplu: datele pe care le dețin sunt deosebit de valoroase, iar presiunea de a restabili operațiunile este extrem de mare. Dosarele medicale combină, de obicei, informații de identitate, date financiare și istoricul medical într-un singur loc, ceea ce le face utile pentru furt de identitate, fraudă la asigurări și escrocherii direcționate. Spre deosebire de un număr de card de credit furat, diagnosticul sau dosarul de tratament al unui pacient nu poate fi pur și simplu anulat și reemis.

Spitalele se confruntă, de asemenea, cu o presiune operațională intensă de care grupările de ransomware profită. O rețea blocată poate întârzia operațiile chirurgicale, poate bloca accesul la fișele pacienților și poate perturba îngrijirea de urgență, ceea ce creează o presiune de a plăti rapid, în loc să aștepte o investigație de durată. Multe sisteme de sănătate funcționează, de asemenea, cu un amestec de programe mai vechi și dispozitive medicale conectate, dintre care unele sunt mai dificil de protejat sau actualizat decât sistemele IT de birou standard, oferind atacatorilor mai multe puncte potențiale de intrare.

Amploarea cifrelor din 2023 reflectă această combinație de date de mare valoare și vulnerabilitate operațională. Face parte dintr-un tipar mai larg de intruziuni la scară mare care se manifestă în toate industriile, o tendință analizată în sinteza atacurilor cibernetice majore realizată de vpn.social, care plasează incidentele din domeniul sănătății în contextul altor sectoare confruntate cu amenințări similare.

Cum vă puteți da seama dacă dosarele medicale au fost expuse

Spre deosebire de o breșă la o bancă sau la un retailer, pacienții au adesea o vizibilitate redusă asupra faptului că furnizorul lor a fost afectat până când sunt trimise notificări oficiale și, chiar și atunci, detaliile pot fi amânate sau limitate. Câțiva pași practici vă pot ajuta să aflați mai repede:

  • Fiți atenți la scrisorile sau e-mailurile de notificare directă din partea furnizorului de servicii medicale, a asigurătorului sau a oricărui serviciu terț de facturare sau laborator pe care îl folosesc. Legile privind notificarea breșelor impun, în general, entităților vizate să informeze pacienții afectați, deși termenele variază.
  • Verificați portalul pentru membri al asigurătorului de sănătate și orice comunicări din partea departamentelor de sănătate publică de stat, care uneori publică actualizări despre breșele care afectează furnizorii locali.
  • Examinați extrasele de cont (EOB - Explicația Beneficiilor) pentru servicii pe care nu le recunoașteți, ceea ce poate fi un semn timpuriu că informațiile de asigurare au fost folosite fraudulos.
  • Căutați numele furnizorului dvs. alături de termeni precum „breșă de date” sau „atac cibernetic” pentru a vedea dacă incidentele au fost raportate public, deoarece nu fiecare pacient afectat primește o notificare individuală imediată.

Dacă sunteți anunțat că datele dvs. au făcut parte dintr-o breșă, citiți notificarea cu atenție. Aceasta ar trebui să specifice ce tip de informații au fost expuse, dacă au inclus coduri numerice personale sau date financiare și ce servicii de remediere, dacă este cazul, sunt oferite.

Protejarea identității și a datelor după o breșă în sectorul medical

Deoarece breșele de date medicale scapă în mare măsură controlului pacientului și, în mare parte, sunt invizibile până după producerea lor, cel mai eficient răspuns este pregătirea și monitorizarea, mai degrabă decât prevenirea exclusivă.

Începeți prin a plasa o alertă de fraudă sau un blocaj al creditului la birourile de credit majore, dacă notificarea de breșă indică faptul că numărul dvs. de asigurare socială sau alte date financiare au fost expuse. Acest lucru îngreunează deschiderea de noi conturi pe numele dvs. Înscrieți-vă în orice serviciu gratuit de monitorizare a creditului sau de protecție a identității oferit de organizația care a suferit breșa, deoarece acestea sunt furnizate de obicei gratuit pentru o perioadă determinată după un incident.

Monitorizați cu atenție extrasele de asigurare și facturile medicale pentru servicii pe care nu le-ați primit, un semn al furtului de identitate medicală care poate fi mai dificil de clarificat decât frauda financiară, deoarece poate implica introducerea de informații incorecte în dosarul medical real. Luați în considerare posibilitatea de a solicita periodic o copie a dosarelor medicale pentru a verifica inexactitățile. În final, fiți precaut la eventualele tentative de phishing ulterioare; notificările de breșă sunt uneori folosite de escroci ca model pentru a trimite alerte false prin care vi se cere să vă „verificați” informațiile personale.

Ce înseamnă acest lucru pentru dumneavoastră

Realitatea unei breșe de date în cazul unui atac ransomware din domeniul sănătății este că pacienții suportă consecințele poziției de securitate cibernetică a unui spital fără a o fi ales sau controlat. Nu puteți preveni breșa în sine, dar puteți reduce daunele pe care le provoacă rămânând vigilenți la notificări, blocând creditul atunci când este cazul și verificând periodic extrasele de asigurare și medicale. Datele medicale sunt diferite de o parolă scursă, deoarece nu expiră și nu pot fi resetate, ceea ce face ca detectarea timpurie și monitorizarea consecventă să fie cea mai realistă formă de protecție disponibilă în prezent pentru pacienți.

Puncte esențiale

  • Ransomware-ul cu dublă extorcare înseamnă că datele de sănătate furate pot circula chiar și după ce sistemele spitalului sunt restaurate.
  • Spitalele sunt vizate deoarece datele pacienților sunt valoroase, iar perturbarea operațională creează o presiune mare pentru plată.
  • Verificați notificările furnizorilor, portalurile asigurătorilor și extrasele EOB pentru a depista o potențială expunere.
  • Blocați creditul, monitorizați facturile medicale și fiți atenți la tentativele de phishing deghizate ca notificări de breșă.
  • Pentru o perspectivă mai largă asupra modului în care incidentele din domeniul sănătății se integrează în tendințele de securitate cibernetică ale anului, consultați analiza atacurilor cibernetice majore realizată de vpn.social.