Фармацевтический гигант Amgen подтвердил утечку данных, в результате которой были раскрыты медицинская информация пациентов и конфиденциальные корпоративные данные, что вызывает новые опасения по поводу последствий утечки данных Amgen для конфиденциальности пациентов, чьи записи были затронуты. Компания сообщает, что инцидент произошёл в системах облачного хранения, и в настоящее время уведомляет пострадавших лиц, однако ряд ключевых деталей, включая использование программ-вымогателей или факт требования выкупа, остаются неподтверждёнными.
Что произошло в ходе утечки данных Amgen
Согласно имеющимся данным, злоумышленники получили доступ к облачным системам хранения, связанным с деятельностью Amgen, и похитили массив конфиденциальных данных: защищённую медицинскую информацию (ЗМИ) пациентов, а также закрытую корпоративную информацию. Amgen начала процесс уведомления пострадавших, что требуется правилами раскрытия информации об утечках медицинских данных, как только компания подтверждает компрометацию персональных медицинских данных.
Что пока остаётся неясным и что продолжают выяснять следователи — использовали ли злоумышленники программу-вымогатель в рамках вторжения, и получала ли Amgen требование выкупа или попытку вымогательства, связанную с украденными данными. Это критические открытые вопросы. Обычная кража данных и кампания вымогательства на основе программ-вымогателей несут разные риски как для компании, так и для пациентов, чья информация была похищена, особенно в отношении того, будут ли украденные данные опубликованы, проданы или удержаны для получения оплаты.
Почему утечки медицинских данных подвергают пациентов большему риску
Утечки в сфере здравоохранения, как правило, влекут последствия, которые длятся дольше, чем типичные корпоративные инциденты. Номера финансовых счетов можно аннулировать и перевыпустить за несколько дней. Медицинские записи, диагнозы, история назначений и другая ЗМИ не могут быть просто сброшены. Как только эта информация раскрыта, она остаётся раскрытой и может годами использоваться против пациентов способами, которые обнаружить сложнее, чем мошенническую транзакцию по кредитной карте.
Именно это делает медицинские организации столь привлекательными целями. ЗМИ часто включает достаточно сведений (имена, даты рождения, страховые данные, истории болезни), чтобы обеспечить возможность кражи личности, страхового мошенничества и целевых фишинговых атак, которые ссылаются на реальные заболевания пациента, чтобы выглядеть убедительно. Добавьте к этому конфиденциальные корпоративные данные, которые могут включать исследования, информацию о клинических испытаниях или внутренние деловые записи, и одна утечка может создать риски сразу по нескольким направлениям: конфиденциальность пациентов с одной стороны, корпоративная и исследовательская целостность — с другой.
Сектор здравоохранения также стал частой целью именно из-за этой двойной ценности, а также потому, что многие учреждения и их поставщики полагаются на сложные, взаимосвязанные облачные системы, которые расширяют потенциальную поверхность атаки. По мере того как организации всё активнее внедряют автоматизированные инструменты и системы на основе ИИ в свою инфраструктуру, злоумышленники показывают, что могут использовать уязвимости в этих новых технологиях так же легко, как и в старых. Недавний пример, подробно описанный в нашем материале о том, как ИИ-агент взломал Hugging Face, используя уязвимость нулевого дня, показывает, как быстро атакующие могут переключиться на эксплуатацию тех самых инструментов автоматизации и облачных технологий, от которых зависят организации.
Как VPN и шифрование вписываются в безопасность медицинских данных
Хотя ни один отдельный инструмент не предотвращает утечку на уровне организации, шифрование и защищённые соединения остаются основой для ограничения ущерба при компрометации систем. Данные, зашифрованные как в состоянии покоя, так и при передаче, гораздо менее полезны для злоумышленников, даже если им удастся их извлечь. Для медицинских организаций это означает шифрование хранящейся ЗМИ в облачных системах и обеспечение того, чтобы данные, перемещающиеся между внутренними системами, поставщиками и облачными провайдерами, передавались по зашифрованным аутентифицированным каналам.
Для отдельных пациентов и сотрудников, получающих удалённый доступ к медицинским порталам или корпоративным системам, VPN и зашифрованные соединения добавляют уровень защиты от перехвата в незащищённых сетях, особенно при доступе к конфиденциальным медицинским порталам через публичный Wi-Fi или с личных устройств. Они не заменяют собственные меры безопасности организации, но снижают риск перехвата данных при передаче — это один элемент гораздо более широкой картины безопасности, включающей контроль доступа, мониторинг и планирование реагирования на инциденты.
Что это значит для вас
Если вы получили или можете получить уведомление об утечке от Amgen, отнеситесь к нему серьёзно, даже до подтверждения всех деталей инцидента. Начните с внимательного изучения уведомительного письма на предмет того, какие именно данные были затронуты. Проверяйте свои страховые выписки и документы с объяснением льгот на наличие незнакомых требований — распространённый признак кражи медицинских данных. Рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредита в основных кредитных бюро, поскольку украденная ЗМИ часто сопровождается достаточным объёмом личных данных для открытия мошеннических счетов. Будьте осторожны с любыми последующими сообщениями, якобы от Amgen или её партнёров, особенно с просьбами перейти по ссылкам или предоставить дополнительную личную информацию, поскольку уведомления об утечках часто используются мошенниками для вторичных фишинговых кампаний.
Полный масштаб утечки данных Amgen, включая то, играли ли роль программы-вымогатели или были ли предъявлены требования выкупа, может потребовать времени для прояснения. Тем временем у пострадавших пациентов есть практические шаги для ограничения своего ущерба: мониторинг счетов, заморозка кредита при необходимости и бдительность в отношении подозрительных сообщений. Медицинские организации будут оставаться ценными целями для злоумышленников, но информированные, проактивные пациенты гораздо лучше подготовлены к тому, чтобы выявить и ограничить последствия подобных утечек.




