Ce au furat ShinyHunters de la Abbott și alte companii din domeniul sănătății

Un nou val de atacuri legate de gruparea de hacking ShinyHunters a lovit Abbott, gigantul diversificat din domeniul sănătății și farmaceutic, perturbând operațiunile legate de cercetarea medicamentelor oncologice. În aceeași perioadă de raportare, s-a aflat că National Association of Insurance Commissioners (NAIC) a confirmat o breșă în care ShinyHunters susține că a furat 3,1 TB de date, se pare printr-o vulnerabilitate zero-day Oracle. Separat, Novo Nordisk, producătorul Ozempic și Wegovy, a dezvăluit propriul atac cibernetic, anunțând că date din studiile clinice au fost compromise.

Aceste incidente nu sunt identice ca amploare și nici nu au atribuirea confirmată, dar împreună conturează o imagine îngrijorătoare: o breșă de date farmaceutice care implică ShinyHunters sau tactici similare nu mai este un eveniment izolat. Devine o caracteristică recurentă a sectorului sănătății și științelor vieții, unde lanțurile de cercetare, organismele de reglementare și producătorii de medicamente dețin cantități uriașe de date valoroase la care hackerii reușesc din ce în ce mai des să ajungă.

De ce datele din studiile clinice și dosarele medicale sunt ținte principale pentru hackeri

Datele din studiile clinice sunt deosebit de valoroase pentru atacatori. Ele includ adesea identificatori ai pacienților, istoricul medical, informații genetice și detalii despre tratamente experimentale aflate încă în evaluare de reglementare. Pentru o companie precum Abbott, o breșă care perturbă cercetarea medicamentelor oncologice nu doar că riscă expunerea datelor; poate întârzia dezvoltarea unor tratamente așteptate de pacienți. Pentru Novo Nordisk, expunerea datelor din studiile clinice asociate unor medicamente de mare succes precum Ozempic și Wegovy ridică miza și mai mult, având în vedere interesul public și financiar uriaș pentru aceste produse.

Breșa NAIC evidențiază un risc diferit, dar conex: organizațiile de reglementare și industriale care agregă date sensibile de la mai multe companii devin puncte unice de eșec. Atunci când ShinyHunters susține că a furat 3,1 TB de date printr-o vulnerabilitate zero-day Oracle, aceasta subliniază cum o singură vulnerabilitate nepatch-uită într-un software enterprise utilizat pe scară largă se poate propaga în cascadă într-un întreg sector, afectând organizații care nu au avut niciun rol direct în crearea acelei breșe.

Cum poate o breșă de date farmaceutice să ducă la furtul de identitate și frauda de asigurări

Atunci când datele pacienților sau din studiile clinice ajung în afară, consecințele se extind mult dincolo de compania breșată. Dosarele medicale conțin de obicei o combinație bogată de detalii personale, inclusiv nume, date de naștere, afecțiuni medicale și, uneori, informații despre asigurări sau financiare. În mâini greșite, aceste date pot fi folosite pentru furtul de identitate, cereri frauduloase de asigurare sau campanii de phishing direcționate care imită furnizorii de servicii medicale sau producătorii de medicamente.

Acesta nu este un risc ipotetic. Breșele de date medicale au demonstrat în mod repetat cum înregistrările expuse se traduc în daune reale pentru consumatori. Breșa de date Hims & Hers, de exemplu, a expus Informații de Sănătate Protejate (PHI) și a servit ca studiu de caz pentru cât de repede pot ajunge compromise datele medicale sensibile și ce pași trebuie să urmeze ulterior pacienții afectați. Incidentele Abbott și NAIC urmează un model similar: odată ce datele medicale sau clinice sunt furate, devine foarte dificil de limitat, iar persoanele ale căror informații au fost implicate au de multe ori o vizibilitate redusă asupra destinației finale a acestora.

Pași pe care pacienții și consumatorii îi pot face pentru a-și proteja confidențialitatea medicală

Consumatorii au rareori control asupra modului în care companiile farmaceutice, asigurătorii sau organizațiile de cercetare își securizează datele, dar există totuși pași concreți care merită făcuți după ce o breșă de date farmaceutice care implică ShinyHunters sau orice actor similar iese la lumină.

În primul rând, urmăriți notificările de breșă din partea oricărui furnizor de servicii medicale, asigurător sau sponsor de studiu clinic cu care ați interacționat și luați-le în serios chiar dacă notificarea pare de rutină. În al doilea rând, monitorizați extrasele de asigurare și facturile medicale pentru costuri necunoscute, care pot fi un semn timpuriu al fraudei de asigurare folosind detalii de identitate furate. În al treilea rând, luați în considerare plasarea unei alerte de fraudă sau blocarea dosarului de credit dacă informațiile financiare au făcut parte din datele expuse. În cele din urmă, fiți sceptici față de apelurile sau emailurile nesolicitate care fac referire la un studiu clinic, rețetă sau afecțiune medicală, deoarece atacatorii folosesc adesea date medicale furate pentru a face încercările de phishing mai convingătoare.

Ce înseamnă asta pentru dumneavoastră

Dacă ați participat la un studiu clinic, utilizați medicamente de la o companie precum Novo Nordisk sau aveți orice relație cu produsele de sănătate Abbott, merită să rămâneți vigilent la notificările oficiale de breșă în săptămânile următoare. Detaliile exacte privind ale cui date au fost afectate și cum încă se conturează, dar tiparul acestor incidente arată că datele din sănătate și domeniul farmaceutic rămân o țintă de mare valoare. Nu puteți patch-ui personal software-ul Oracle sau securiza sistemele interne ale Abbott, dar puteți controla modul în care reacționați odată ce aflați că informațiile dumneavoastră ar putea fi implicate.

Concluzii esențiale

  • Confirmați dacă ați fost notificat direct de Abbott, Novo Nordisk, NAIC sau o organizație afiliată despre această breșă.
  • Monitorizați cu atenție extrasele medicale și de asigurare pentru activități necunoscute în lunile următoare.
  • Luați în considerare blocarea dosarului de credit sau o alertă de fraudă dacă detaliile financiare au făcut parte din înregistrările expuse.
  • Fiți precauți față de tentativele de phishing pe teme medicale care fac referire la tratamente specifice sau la participarea la studii.
  • Revizuiți modul în care au fost gestionate alte incidente cu date medicale, precum breșa Hims & Hers, pentru a înțelege ce pași de protecție ar trebui să aștepte pacienții afectați.