Что произошло во время кибератаки на AnMed

Инцидент с программой-вымогателем в системе здравоохранения AnMed принял тревожный оборот: сообщается, что злоумышленники могли использовать украденные данные пациентов для проведения персонализированных мошеннических схем вымогательства непосредственно против отдельных лиц, а не только против самой организации.

Согласно Healthcare IT News, хакеры якобы дали AnMed 72 часа на ответ на их требования, иначе защищенная медицинская информация (PHI) пациентов будет публично раскрыта. Это утверждение исходит от неназванного пациента, процитированного в местном новостном репортаже, вместе с предполагаемым скриншотом записки с требованием выкупа, который был передан Healthcare IT News 27 июля. Хотя полный масштаб утечки и личности злоумышленников не были независимо подтверждены в репортаже, основная проблема очевидна: конфиденциальная медицинская и контактная информация реальных пациентов теперь может находиться в руках преступников.

Именно это отличает утечку в сфере здравоохранения от многих других типов инцидентов с данными. Когда хакеры крадут финансовые записи, ущерб часто бывает финансовым и обезличенным. Когда они крадут медицинские диагнозы, истории лечения и контактные данные, они получают сырье для чего-то гораздо более целенаправленного и психологически манипулятивного.

Как украденные медицинские записи позволяют проводить персонализированное вымогательство

Атаки программ-вымогателей на организации здравоохранения традиционно следуют знакомому сценарию: зашифровать системы больницы, потребовать оплату от учреждения и угрожать утечкой украденных данных, если требование не будет выполнено. Инцидент с AnMed указывает на тревожную эволюцию этой тактики. Когда субъекты угроз имеют доступ к конкретным медицинским диагнозам в сочетании с именем пациента, номером телефона или адресом электронной почты, они могут обойти институционального посредника и обратиться напрямую к человеку.

Попытка персонализированного вымогательства может ссылаться на реальный диагноз, конкретную процедуру или детали настоящего медицинского визита — детали, которые делают угрозу достоверной и срочной. Именно эта конкретика делает такой вид мошенничества столь эффективным. Обычное фишинговое письмо легко проигнорировать. Сообщение, которое ссылается на вашу реальную медицинскую карту, игнорировать гораздо труднее, даже если само требование является мошенническим или отправитель не имеет реального намерения раскрывать что-либо еще.

Это отражает более широкую тенденцию, наблюдаемую в криминальной экосистеме, где украденные данные не просто лежат без дела после утечки. Они циркулируют, перепродаются и используются в новых целях. Недавнее обнаружение 918 баз данных, слитых в Telegram, показывает, сколько ранее украденной информации сейчас свободно циркулирует в доступных преступных каналах, доступных любому, кто хочет составить список целей для последующих мошеннических действий.

Почему медицинская PHI становится все более популярной целью программ-вымогателей

Организации здравоохранения уже давно являются привлекательной целью для групп вымогателей, и причины носят структурный характер. Больницы и системы здравоохранения зависят от доступности данных. Медицинские записи должны быть мгновенно доступны для безопасного продолжения ухода, что делает эти организации более склонными быстро платить, когда системы заблокированы. Эта срочность создает рычаг, которым могут воспользоваться злоумышленники.

Но сама по себе PHI имеет второй уровень ценности помимо выкупа. Медицинские записи богаты, постоянны и глубоко личны. В отличие от номера кредитной карты, диагноз или история лечения не могут быть аннулированы или перевыпущены. Эта неизменность в сочетании с конфиденциальностью медицинской информации делает ее ценной для долгосрочной эксплуатации, включая тот тип прямого вымогательства у пациентов, который описан в репортаже об AnMed.

Это не единичный случай. Утечки в компаниях, далеких от сектора здравоохранения, такие как утечка Paidwork, раскрывшая более 23 миллионов электронных писем и банковских данных, демонстрируют, насколько регулярно личные данные массово оказываются раскрытыми в разных отраслях. Здравоохранение просто повышает ставки из-за того, насколько конфиденциальной и необратимой оказывается раскрытая информация.

Шаги, которые пациенты могут предпринять для защиты после утечки медицинских данных

Если вы получали помощь в системе здравоохранения, которая сообщила о кибератаке, или если вас беспокоит возможность использования против вас данных пациентов AnMed, украденных программой-вымогателем, уже сейчас стоит предпринять конкретные шаги.

Во-первых, относитесь скептически к любым сообщениям — электронным письмам, текстам или телефонным звонкам, — которые ссылаются на конкретные медицинские детали и требуют оплаты или личной информации. Законные поставщики медицинских услуг не запрашивают платежи через угрожающие сообщения, связанные с утечкой данных. Проверяйте любой такой контакт напрямую в системе здравоохранения по официальному номеру телефона, а не по тому, который указан в подозрительном сообщении.

Во-вторых, отслеживайте свои счета и кредитные отчеты на предмет подозрительной активности и рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредита, если вы считаете, что ваша информация была частью раскрытых данных. В-третьих, сохраняйте записи о любых полученных подозрительных сообщениях, включая скриншоты и заголовки сообщений, на случай, если вам понадобится сообщить о них в Федеральную торговую комиссию (FTC) или генеральному прокурору вашего штата.

Что это значит для вас

Ситуация с AnMed служит напоминанием о том, что утечка медицинских данных не заканчивается, когда утихают заголовки новостей. Украденная PHI может всплыть спустя месяцы или годы в мошеннических схемах, призванных казаться личными и срочными. Если вы пациент любой системы здравоохранения, пережившей утечку, относитесь с повышенной осторожностью к неожиданным сообщениям, ссылающимся на вашу медицинскую историю, независимо от того, насколько официальными они выглядят.

Практические выводы

  • Не отвечайте на сообщения с угрозами раскрыть вашу медицинскую информацию и не платите по ним; сначала проверьте через официальные каналы.
  • Настройте кредитный мониторинг или предупреждение о мошенничестве, если вы подозреваете, что ваши данные были раскрыты в результате утечки медицинских данных.
  • Сохраняйте доказательства подозрительных сообщений и сообщайте о них в соответствующие органы.
  • Будьте в курсе более широких тенденций утечек данных, поскольку раскрытые записи часто всплывают в новых мошеннических схемах спустя долгое время после первоначальной утечки.

Поскольку группы вымогателей продолжают атаковать организации здравоохранения, понимание того, как украденная PHI может быть использована против отдельных лиц, а не только против организаций, является важным шагом к защите себя в среде, где утечки данных становятся обычным явлением.