Федеральные агентства сообщают, что киберпреступная группа под названием Diaxin Team атаковала организации здравоохранения с помощью программ-вымогателей и похитила данные пациентов. Для пациентов это предупреждение — напоминание о том, что самая конфиденциальная информация о вас часто хранится в системах, которые вы не контролируете. В этой статье объясняется, что власти сообщили о деятельности Diaxin Team в сфере здравоохранения, как обычно используется похищенная информация и какие практические шаги снижают вашу уязвимость.
Что, по словам властей, сделала Diaxin Team
Согласно отчёту Chief Healthcare Executive, федеральные агентства описывают Diaxin Team как киберпреступную группу, которая атаковала организации здравоохранения с помощью программ-вымогателей и похитила данные пациентов. Это сочетание важно. Программы-вымогатели шифруют системы, так что сотрудники не могут ими пользоваться, а кража данных даёт злоумышленникам второй рычаг: платите, или похищенная информация может быть обнародована.
Замечание о названии: в исходной статье используется написание «Diaxin», тогда как в других публикациях и у систем отслеживания безопасности название группы пишется как «Daixin». По-видимому, речь идёт об одной и той же группе. Другие материалы также указывают на совместное предупреждение Агентства по кибербезопасности и защите инфраструктуры (CISA), ФБР и Министерства здравоохранения и социальных служб о деятельности этой группы.
В исходном резюме не называются конкретные жертвы и не приводятся цифры, поэтому не стоит предполагать, сколько пациентов пострадало. Если ваш поставщик медицинских услуг когда-либо окажется замешан в подобном инциденте, именно сама организация является надёжным источником информации о том, что произошло с вашими записями.
Как используется похищенная информация пациентов
Медицинские записи ценны, потому что они объединяют множество видов личной информации в одном месте. В зависимости от поставщика услуг запись может включать ваше имя, адрес, дату рождения, данные страховки и историю здоровья. Этого более чем достаточно, чтобы вызвать проблемы, выходящие далеко за рамки первоначальной атаки.
Распространённые способы злоупотребления такими данными включают:
- Кража личности: Имена, даты рождения и государственные идентификаторы могут использоваться для открытия счетов или оформления кредитов на ваше имя.
- Медицинское и страховое мошенничество: Данные страховки могут использоваться для выставления счетов за услуги, которые вы никогда не получали, что может засорить ваши записи и историю льгот.
- Фишинг и мошеннические схемы: Злоумышленники, которые знают вашего поставщика услуг, ваши приёмы у врача или ваши заболевания, могут писать убедительные сообщения, которые выглядят как пришедшие из клиники или от страховщика.
- Вымогательство: Конфиденциальные данные о здоровье могут использоваться для давления как на организацию, так и, в некоторых случаях, на отдельных людей.
Тактика давления, стоящая за этими атаками, часто представляет собой публичный сайт утечек, где преступники перечисляют жертв и угрожают опубликовать данные. Наш материал о заявлении о программе-вымогателе Gerrity Stone показывает, как работают такие списки и почему заявление на сайте утечек — это не то же самое, что полностью подтверждённый инцидент. Аналогично, наш отчёт о заявлении ShadowByt3$ против Университета Ноттингем Трент иллюстрирует, как быстро после объявления о программе-вымогателе возникают вопросы об утечке данных.
Почему VPN не защитит данные, которые поставщик услуг уже потерял
Поскольку это сайт о приватности, стоит сказать прямо: VPN не является защитой от атак такого типа. VPN шифрует трафик между вашим устройством и VPN-сервером и может скрыть ваш IP-адрес от сайтов, которые вы посещаете. Он ничего не делает с данными, которые больница, клиника или платёжный подрядчик хранит на собственных серверах.
В инциденте с программой-вымогателем и кражей данных злоумышленники атакуют системы организации, а не ваше домашнее подключение. Как только поставщик услуг хранит ваши записи и злоумышленник копирует их, никакой инструмент на вашем устройстве не сможет их вернуть. VPN всё ещё может быть разумным уровнем защиты для таких задач, как использование публичного Wi-Fi для доступа к порталу пациента, но его не следует путать с защитой от утечки у поставщика услуг.
Реалистичная цель после утечки в здравоохранении — минимизация ущерба: сделать похищенную информацию труднее используемой и вовремя замечать злоупотребления.
Что это значит для вас
Вы не можете помешать тому, чтобы организация здравоохранения стала целью, но вы можете ограничить то, что злоумышленник может сделать с вашей информацией. Основные риски — это мошенничество с использованием вашей личности и схемы, опирающиеся на детали вашей медицинской истории. Действовать заранее гораздо проще, чем разбираться с последствиями, и большинство шагов ниже бесплатны.
Шаги, которые могут предпринять пациенты, чтобы ограничить уязвимость
Следите за уведомлениями об утечках. Поставщики услуг, пострадавшие от утечки, обычно уведомляют затронутых пациентов по почте или электронной почте. Внимательно читайте эти письма, а не выбрасывайте их, и подтверждайте любое уведомление по электронной почте, связываясь с поставщиком услуг по номеру телефона, которому вы уже доверяете.
Укрепите свои учётные данные. Смените пароль на портале пациента и на любом аккаунте, который использует тот же пароль. Используйте уникальный пароль для каждого аккаунта, желательно хранящийся в менеджере паролей, и включайте многофакторную аутентификацию везде, где она предлагается.
Заморозьте свою кредитную историю. Заморозка кредита ограничивает открытие новых счетов на ваше имя и обычно ничего не стоит. Если утечка затрагивает такие идентификаторы, как ваша дата рождения или номер государственного удостоверения, заморозка — один из самых сильных доступных шагов.
Следите за счетами и страховыми выписками. Проверяйте объяснения льгот и медицинские счета на предмет услуг, которые вы не узнаёте. Немедленно сообщайте о любых подозрительных случаях страховщику и поставщику услуг.
Относитесь скептически к неожиданным сообщениям. Сообщения, в которых упоминается ваш врач, результат анализа или неоплаченный счёт, могут быть составлены на основе украденных данных. Не переходите по ссылкам и не сообщайте информацию; вместо этого свяжитесь с организацией напрямую.
Ключевые выводы
Федеральное предупреждение о Diaxin Team показывает, что банды программ-вымогателей сочетают блокировку систем с кражей данных пациентов. VPN не может отменить утечку на стороне поставщика услуг, поэтому наиболее эффективны практические меры защиты: проверяйте уведомления об утечках от ваших поставщиков услуг, обновляйте пароли и включайте многофакторную аутентификацию, заморозьте свою кредитную историю и следите за счетами. Чтобы получить больше контекста о том, как разворачивается вымогательство через сайты утечек, прочитайте наш материал о заявлении о программе-вымогателе Gerrity Stone и найдите несколько минут на этой неделе, чтобы защитить аккаунты, связанные с вашим медицинским обслуживанием.




