Două breșe în domeniul sănătății, o săptămână proastă pentru datele pacienților

O nouă sinteză a incidentelor de securitate compilată de Secret CISO evidențiază cât de expuse rămân organizațiile din domeniul sănătății în fața atacurilor cibernetice motivate de extorcare. Printre evenimentele principale: o breșă la OnePoint Patient Care care ar fi afectat 800.000 de pacienți de hospice și o tentativă de extorcare de date de 1,3 terabiți revendicată împotriva gigantului farmaceutic Novo Nordisk.

Incidentul de la OnePoint Patient Care este deosebit de îngrijorător din cauza a ceea ce a fost expus. Potrivit relatărilor, înregistrările compromise combină informații medicale, detalii de asigurare și date de identitate, exact combinația care face ca breșele din hospice și din domeniile adiacente hospice-ului să fie atât de dăunătoare. Grupul INC Ransom și-a revendicat responsabilitatea pentru atac, poziționându-l ca unul dintre cele mai semnificative evenimente de breșă de date din domeniul sănătății raportate luna aceasta.

Separat, Novo Nordisk s-a confruntat cu o tentativă de extorcare care a implicat, potrivit relatărilor, 1,3TB de date. Deși detaliile complete despre ceea ce a fost luat rămân limitate în raportările publice, amploarea singură semnalează tipul de furt de date la scară largă care a devenit comun în campaniile de ransomware cu dublă extorcare, în care atacatorii atât criptează sistemele, cât și amenință că vor scurgeri fișierele furate dacă nu primesc plata.

De ce datele din hospice și farma sunt o țintă principală

Înregistrările medicale sunt valoroase pentru atacatori tocmai pentru că rareori există singure. Dosarul unui pacient de hospice include de obicei istoricul clinic, identificatorii de asigurare și informațiile de identitate personală, toate într-un singur loc. Această combinație le permite criminalilor să încerce fraudă cu asigurările, furt de identitate și campanii de phishing țintite folosind detalii care par legitime pentru că sunt.

Acesta nu este un tipar izolat. Grupurile de ransomware s-au concentrat din ce în ce mai mult pe furnizorii de servicii medicale și serviciile conexe, deoarece datele sunt sensibile, mizele operaționale sunt ridicate, iar organizațiile se simt adesea presate să plătească rapid pentru a evita perturbarea îngrijirii pacienților. Agențiile federale au semnalat în mod repetat această tendință; avertizările comune privind amenințări precum ransomware-ul Gunra, de exemplu, au evidențiat în mod specific țintirea sectorului sănătății și financiar ca o preocupare crescândă. O analiză detaliată a aceleiași avertizări a menționat modul în care tacticile agresive de dublă extorcare, furtul de date înainte de criptare, au devenit practică standard în multiple operațiuni de ransomware, nu doar în cele menționate în această sinteză particulară.

O condamnare rară: sentința afiliatului Conti

În mijlocul știrilor despre breșe, sinteza a raportat și un rezultat legal concret: un tribunal din SUA a condamnat un cetățean ucrainean la patru ani de închisoare pentru rolul său în atacurile de ransomware Conti. Conti a fost una dintre cele mai prolifice și distructive operațiuni de ransomware din ultimii ani, extorcând un număr mare de organizații înainte ca infrastructura sa să fie perturbată. Condamnările legate direct de acest grup au fost rare, ceea ce face această sentință notabilă chiar dacă rolul individului a fost o piesă dintr-o întreprindere criminală mult mai mare.

Cazul este o reamintire că acțiunile de aplicare a legii împotriva operatorilor de ransomware se întâmplă, chiar și la ani după un atac, dar rareori se întâmplă la scara sau viteza necesare pentru a preveni noi breșe în acest timp. Vulnerabilitățile zero-day din Windows exploatate activ, semnalate și ele în aceeași sinteză, subliniază că atacatorii continuă să găsească noi puncte de intrare chiar în timp ce cazuri mai vechi își fac drum prin instanțe.

Ce înseamnă asta pentru tine

Dacă tu sau un membru al familiei ați interacționat cu un furnizor de hospice, o companie de asigurări sau un serviciu farmaceutic legat de aceste incidente, merită să tratați înregistrările medicale și de asigurare ca potențial expuse. Breșele de date din domeniul sănătății ca acestea adesea nu produc fraudă financiară imediată, dar informațiile medicale și de identitate furate pot circula luni sau ani înainte de a fi utilizate abuziv.

Pentru utilizatorii obișnuiți, câteva obiceiuri practice fac o diferență mare: monitorizați extrasele de asigurare pentru cereri necunoscute, fiți atenți la e-mailurile de phishing care fac referire la furnizori medicali reali și folosiți parole unice pentru portalurile medicale. Când accesați conturi medicale sensibile pe rețele publice sau partajate, un VPN adaugă un strat de protecție prin criptarea conexiunii, deși nu va preveni o breșă la nivelul furnizorului. Adevărata apărare împotriva incidentelor precum breșa de la OnePoint Patient Care trebuie să vină de la organizațiile care dețin datele, nu doar de la indivizii cărora le aparțin datele.

Concluzii cheie

  • Verificați notificările de breșă dacă ați utilizat recent servicii de hospice, farmacie sau servicii medicale conexe și citiți-le cu atenție în loc să le parcurgeți în grabă.
  • Solicitați periodic o copie a înregistrărilor medicale și a extraselor de beneficii ale asigurării pentru a detecta din timp activitatea neautorizată.
  • Folosiți acreditări puternice și unice pe fiecare portal medical și activați autentificarea multi-factor acolo unde este oferită.
  • Tratați revendicările grupurilor de ransomware cu prudență, dar nu cu respingere; verificarea necesită timp, dar expunerea subiacentă este adesea reală.
  • Fiți conștienți că sentințe precum cea a afiliatului Conti arată că responsabilizarea este posibilă, dar prevenirea depinde în continuare de practicile de securitate ale organizațiilor cărora le încredințați datele dumneavoastră.