AnMed, некоммерческая система здравоохранения, обслуживающая север Южной Каролины и северо-восток Джорджии, борется с 72-часовым дедлайном программ-вымогателей после того, как злоумышленники вывели из строя ключевые клинические службы, телефонные линии и внутренние сети. Инцидент, описанный AnMed как нарушение кибербезопасности с использованием вредоносного ПО, вынудил почти 80 учреждений закрыться или сократить работу, хотя отделения неотложной помощи продолжали принимать пациентов на протяжении всего сбоя.

Согласно сообщениям об инциденте, неназванный пациент заявил, что у AnMed есть 72 часа на выплату выкупа, иначе данные пациентов будут опубликованы. Это заявление не было независимо подтверждено самой AnMed, но оно подчеркивает главную тревогу, стоящую за этой историей: дело не только в восстановлении телефонных линий и систем записи на приём. Речь идёт о том, не окажутся ли конфиденциальные медицинские записи, платёжная информация и личные данные потенциально тысяч пациентов в открытом доступе в сети.

Что произошло в AnMed

AnMed впервые признала сбой как внешнюю кибератаку, которая отключила внутренние сети и телефонную инфраструктуру всей больничной системы. В последующие дни система здравоохранения работала совместно с федеральными и государственными органами, а также внешними экспертами по кибербезопасности для расследования и сдерживания инцидента. С тех пор AnMed вновь открыла кабинеты врачей и сохранила доступность центров неотложной помощи для приёма без записи, а также запустила выделенную телефонную линию для пациентов, чтобы люди могли связываться с персоналом по вопросам приёмов, пока продолжается более широкое расследование систем.

Такая схема знакома всем, кто следил за инцидентами с программами-вымогателями в здравоохранении: злоумышленники нацеливаются на больничные системы именно потому, что операционные ставки чрезвычайно высоки. В отличие от розничной сети или медиакомпании, больница не может просто переждать отключение. Пациентам нужна помощь, записи должны быть доступны, и каждый час простоя создаёт давление, требующее быстрого разрешения ситуации, — именно на это и рассчитывают группировки вымогателей.

Почему важен 72-часовой дедлайн

Группировки программ-вымогателей всё чаще используют модель двойного вымогательства: они не только шифруют данные, но и угрожают опубликовать их, если выкуп не будет выплачен. Короткий срок, в данном случае, по сообщениям, 72 часа, призван максимально усилить давление на организацию, которая и без того одновременно решает вопросы безопасности пациентов, соблюдения нормативных требований и общественного контроля.

Для системы здравоохранения, такой как AnMed, это давление усугубляется типом данных, находящихся под угрозой. Медицинские записи обычно включают номера социального страхования, страховые данные, диагнозы, историю приёма лекарств и другую информацию, которую нельзя просто сбросить, как пароль. Если утверждения злоумышленников о крайнем сроке утечки верны, раскрытие данных может затронуть не только системы AnMed, но и самих пациентов, которые никак не влияли на то, как их поставщик услуг защищал эти данные.

Это часть более широкой тенденции, когда конфиденциальные личные данные становятся рычагом давления не только для преступных групп вымогателей, но и в других контекстах. Споры о том, насколько широкий доступ к личной информации должны иметь власти или платформы, например компромиссы, исследуемые в обсуждениях вокруг обещания безопасности KOSA и компромисса с приватностью, отражают ту же глубинную напряжённость: защита людей часто требует сбора и хранения именно тех данных, которые становятся опасными, попав не в те руки.

Что это значит для вас

Если вы являетесь текущим или бывшим пациентом AnMed, первоочередной задачей является отслеживание официальных сообщений от системы здравоохранения о том, к каким данным, если таковые имели место, был получен доступ или какие данные были раскрыты. Больницы обязаны уведомлять пациентов, когда защищённая медицинская информация скомпрометирована, поэтому любой подтверждённый факт утечки должен в конечном итоге сопровождаться официальным уведомлением, а также рекомендациями по мониторингу кредитной истории или услугам по защите личности, если это потребуется.

Тем временем, к любым нежелательным звонкам, сообщениям или электронным письмам, якобы от AnMed, стоит относиться с осторожностью, особенно если вас просят подтвердить личные данные, перейти по ссылке или произвести оплату. Мошенники часто действуют быстро после получившей огласку утечки, надеясь застать врасплох людей, которые встревожены и ищут обновления.

В более широком смысле, этот инцидент служит напоминанием о том, что утечки данных в здравоохранении имеют последствия, которые переживают первоначальный сбой. Даже после восстановления телефонных линий и возобновления приёма пациентов, раскрытые медицинские и финансовые данные могут циркулировать годами, подпитывая кражу личных данных, страховое мошенничество и целевой фишинг ещё долго после того, как заголовки новостей исчезнут.

Практические выводы

Если вы получаете помощь в AnMed или любой другой системе здравоохранения, переживающей подобный инцидент, рассмотрите следующие шаги:

  • Следите за официальными сообщениями AnMed и надёжным освещением в местных новостях, а не полагайтесь на слухи или непроверенные заявления в социальных сетях
  • Внимательно проверяйте банковские и страховые выписки на предмет незнакомых списаний или страховых случаев в течение нескольких недель после любого уведомления об утечке
  • Рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредитной истории, если вы получите подтверждение, что ваш номер социального страхования или финансовые данные были раскрыты
  • Скептически относитесь к нежелательным обращениям, ссылающимся на утечку, и проверяйте любые запросы личной информации, связываясь с AnMed напрямую по известному номеру телефона

Атаки программ-вымогателей на больницы вряд ли замедлятся в ближайшее время, и инцидент с AnMed является наглядным примером того, почему пациенты, а не только ИТ-отделы, должны быть вовлечены в то, как их поставщики медицинских услуг защищают и раскрывают конфиденциальную информацию.