Что произошло в результате атаки вымогателей DeadLock на Diater

Взлом медицинских записей Diater в результате атаки вымогателей поставил под угрозу десятилетие конфиденциальных медицинских данных после того, как связанная с Россией группа вымогателей DeadLock проникла в системы биофармацевтической компании. Diater, разрабатывающая продукты для аллергологии и иммунотерапии, по сообщениям, хранила истории болезни и данные фармаконадзора (записи, используемые для мониторинга безопасности и побочных эффектов лекарств) в течение примерно десяти лет. Теперь этот архив оказался вовлечён в то, что исследователи безопасности называют атакой с двойным вымогательством — тактикой, при которой хакеры не только шифруют файлы жертвы, но и заранее крадут копии данных, а затем угрожают опубликовать их, если не будет выплачен выкуп.

Такой двойной нажим стал одной из определяющих черт современных операций вымогателей. Даже если компания может восстановить свои системы из резервных копий и избежать уплаты выкупа за разблокировку зашифрованных файлов, у злоумышленников остаётся рычаг: угроза раскрытия украденных записей публично или продажи их другим преступникам. Для компании, работающей в сфере здравоохранения, такой как Diater, этот рычаг особенно силён, поскольку данные включают одну из самых личных категорий информации — историю болезни.

Почему тактика двойного вымогательства делает медицинские данные особенно уязвимыми

Организации здравоохранения и фармацевтики давно являются привлекательными целями для групп вымогателей, и причины очевидны. Медицинские записи насыщены ценной, трудноизменяемой личной информацией: диагнозами, историей лечения, данными о приёме лекарств, а в данном случае — данными фармаконадзора, отслеживающими реакцию пациентов на конкретные препараты. В отличие от украденного номера кредитной карты, который можно аннулировать и перевыпустить, историю болезни человека невозможно просто заменить после раскрытия.

Двойное вымогательство увеличивает риск, поскольку устраняет спасительную сеть, которую раньше обеспечивали резервные копии. Десятилетие назад хорошо подготовленная организация могла в значительной степени нейтрализовать атаку вымогателей, восстановив данные из резервной копии и отказавшись платить. Сегодня злоумышленники, такие как группа, стоящая за DeadLock, учитывают такую возможность и сначала крадут данные, превращая каждый инцидент с вымогателями в потенциальную утечку данных независимо от того, насколько быстро восстанавливаются системы. Этот сдвиг сделал атаки вымогателей на организации, связанные со здравоохранением, постоянной и развивающейся проблемой, которая продолжает привлекать внимание далеко за пределами отдельного инцидента.

Что означает раскрытие историй болезни и данных фармаконадзора для пациентов

Для пациентов, чья информация была частью архива Diater, опасения выходят за рамки простого смущения из-за нарушения конфиденциальности. Истории болезни могут раскрывать хронические заболевания, аллергии, лечение психических расстройств или детали репродуктивного здоровья — информацию, которая может быть использована для целевого фишинга, страхового мошенничества или дискриминации, если попадёт в чужие руки. Данные фармаконадзора, отслеживающие неблагоприятные реакции на лекарства, могут быть столь же чувствительными, поскольку часто связывают личность пациента с конкретными препаратами и последствиями для здоровья на протяжении длительного периода.

Поскольку эти данные хранились около десяти лет, масштаб раскрытия не ограничивается недавними пациентами. Люди, которые взаимодействовали с услугами Diater задолго до того, как стало известно об утечке, всё ещё могут иметь записи в скомпрометированном архиве. Такой длительный срок хранения служит напоминанием о том, что данные не обязательно должны быть свежими, чтобы быть ценными для злоумышленников или наносить вред тем, кого они описывают.

Как пациенты и медицинские учреждения могут снизить подверженность утечкам медицинских данных

Хотя пациенты не могут контролировать, как компания вроде Diater защищает свою инфраструктуру, существуют шаги, которые снижают личный риск после любой утечки, связанной со здравоохранением. Остерегайтесь фишинговых писем или звонков, в которых упоминаются конкретные медицинские детали, поскольку украденные клинические данные часто используются для придания убедительности мошенническим попыткам. Рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредита, если уведомление об утечке указывает на то, что вместе с медицинскими записями была раскрыта информация, имеющая отношение к краже личности. И по возможности спрашивайте медицинские учреждения и партнёрские организации об их политике хранения данных, ведь десять лет сохранённых записей означают десятилетие накопленного риска, если эти данные когда-либо будут скомпрометированы.

Со стороны организаций этот инцидент усиливает более широкую тенденцию, за которой следят исследователи безопасности: группы вымогателей совершенствуют свои методы и расширяют цели за пределы очевидных финансовых учреждений. Регуляторы в других регионах уже начали бить тревогу по поводу того, насколько быстро развиваются эти тактики. Например, кибербезопасностные органы Тайваня недавно выпустили предупреждение о вымогателях с использованием ИИ, нацеленных на критически важные сектора, что показывает: методы, использованные против Diater, являются частью гораздо более масштабного и всё ещё развивающегося ландшафта угроз, а не единичным событием.

Что это значит для вас

Если вы когда-либо были пациентом или клиентом, связанным с медицинским или фармацевтическим учреждением, инциденты, подобные утечке медицинских записей Diater в результате атаки вымогателей, — это хороший повод пересмотреть свою цифровую гигиену. Это означает проверку, не было ли вам напрямую отправлено уведомление об утечке, отслеживание необычной активности в учётной записи и скептическое отношение к нежелательным сообщениям, содержащим медицинские детали, даже если они кажутся правдоподобными.

Ключевые выводы

  • Атаки с двойным вымогательством крадут данные перед шифрованием, поэтому восстановление систем не устраняет риск раскрытия.
  • Истории болезни и данные фармаконадзора особенно чувствительны, поскольку их нельзя перевыпустить, как пароль или номер карты.
  • Длительные периоды хранения данных, как десятилетие записей Diater, расширяют круг лиц, потенциально затронутых единичной утечкой.
  • Пациентам следует опасаться целевого фишинга и рассмотреть возможность мониторинга кредитоспособности после любого раскрытия утечки, связанной со здравоохранением.
  • Эта атака вписывается в более широкую картину совершенствования тактик группами вымогателей в различных отраслях и регионах, а не только в здравоохранении.