Группировки программ-вымогателей усовершенствовали тактику, которая делает медицинские организации особенно уязвимыми: двойное вымогательство. Вместо того чтобы просто заблокировать системы больницы или страховщика и требовать выкуп за восстановление доступа, злоумышленники сначала похищают конфиденциальные файлы, а затем угрожают обнародовать эти данные, если выкуп не будет выплачен. Для пациентов это означает, что последствия взлома в здравоохранении не заканчиваются простоем системы. Глубоко личные записи, включая заметки о психическом здоровье и истории лечения, могут оказаться в открытом доступе в интернете.
Что такое программа-вымогатель с двойным вымогательством?
Традиционные атаки с использованием программ-вымогателей были относительно простыми: зашифровать файлы жертвы, затем потребовать выкуп за ключ дешифровки. Двойное вымогательство добавляет второй уровень давления. Перед шифрованием злоумышленники незаметно копируют конфиденциальные данные. Таким образом, даже если у организации-жертвы есть надёжные резервные копии и она может восстановить свои системы без оплаты, преступники всё равно сохраняют рычаг воздействия. Они могут угрожать публикацией украденных файлов на сайтах утечек или продажей их другим злоумышленникам, ставя организации перед невозможным выбором: заплатить или рискнуть публичным сливом данных.
Эта стратегия стала распространённой во многих отраслях, но в здравоохранении она ощущается иначе. Согласно руководству Национальных институтов здравоохранения о рисках утечек медицинских данных, медицинские записи обладают уникальной чувствительностью, которой часто нет у других украденных данных. Номер украденной кредитной карты можно аннулировать и перевыпустить. Публикация диагноза психического заболевания, ВИЧ-статуса или документа о лечении от наркотической зависимости необратима — однажды обнародованное, это нельзя отменить.
Почему медицинские данные являются привлекательной целью
Медицинские учреждения, страховые компании и их многочисленные сторонние поставщики хранят огромные массивы информации: номера социального страхования, страховые реквизиты, истории рецептов и клинические заметки. Это сочетание делает медицинские данные необычайно ценными на подпольных рынках и необычайно болезненными при раскрытии. Злоумышленники знают это, поэтому сектор стал излюбленной целью операций программ-вымогателей, основанных на двойном вымогательстве.
Также стоит отметить, что медицинские организации часто работают в сложных, взаимосвязанных сетях, включающих платформы электронных медицинских карт, биллинговые системы, страховые клиринговые центры и внешних подрядчиков. Каждое из этих соединений — потенциальная точка входа. Уязвимость у одного-единственного поставщика может привести к раскрытию данных пациентов во всей сети учреждений.
Вы в группе риска, даже если никогда не обращались к данному поставщику
Один из самых неприятных аспектов инцидентов с программами-вымогателями в здравоохранении заключается в том, что пациенты часто не имеют прямого отношения к организации, которую взломали. Ваши данные могут проходить через лабораторию, обрабатывающую ваши анализы крови, биллинговую компанию, которой пользуется кабинет вашего врача, или страхового посредника, о котором вы никогда не слышали. Вы не выбирали эти организации, вы не можете легко проверить их методы обеспечения безопасности, и всё же взлом любой из них может поставить под угрозу вашу личную медицинскую информацию.
Это одна из причин, почему проблема программ-вымогателей в здравоохранении — общая забота, а не индивидуальная. Никакая личная осторожность не защитит пациента полностью от взлома систем больницы, лаборатории или внутренних систем страховщика.
Как защитить свои медицинские записи
Хотя вы не можете контролировать, как каждый медицинский подрядчик защищает свою сеть, вы можете уменьшить свою уязвимость при взаимодействии с пациентскими порталами, платформами телемедицины и сайтами страховых компаний.
Используйте VPN при доступе к медицинским порталам через публичные или общие сети Wi-Fi, например, в клинике, аэропорту или кафе. Это шифрует ваше соединение, чтобы учётные данные и данные сессии не были легко перехвачены в незащищённых сетях.
Включайте многофакторную аутентификацию на каждом пациентском портале и в каждой страховой учётной записи, где она предлагается. Даже если учётные данные скомпрометированы в другом месте, MFA создаёт критический барьер против несанкционированного доступа.
Используйте уникальные, надёжные пароли для каждой учётной записи, связанной со здравоохранением, вместо повторного использования пароля с другого сайта. Подстановка учётных данных, когда злоумышленники пробуют украденные пароли на разных сервисах, является частым последствием взломов.
Следите за страховыми выплатами и медицинскими счетами на предмет незнакомых списаний или услуг — это может быть ранним признаком того, что ваша медицинская информация использована ненадлежащим образом.
Спрашивайте своих поставщиков напрямую об их практике обеспечения безопасности данных и уведомления о взломах. Пациенты имеют право знать, как защищается их информация.
Что это значит для вас
Программы-вымогатели с двойным вымогательством изменили расчёт как для медицинских организаций, так и для пациентов. Речь больше не только о том, сможет ли больница восстановить свои системы после атаки. Речь о том, не окажутся ли ваши самые чувствительные личные записи опубликованными для всеобщего доступа. Поскольку пациенты часто не могут выбирать, какие подрядчики обрабатывают их данные за кулисами, личная бдительность важна как никогда, даже если это не полное решение.
Реальность такова, что инциденты с программами-вымогателями в здравоохранении, скорее всего, продолжатся, пока двойное вымогательство остаётся прибыльным для атакующих. Усиление безопасности собственных учётных записей, использование VPN в незащищённых сетях и бдительность в отношении необычной активности учётной записи не остановят взлом у вашего поставщика, но могут ограничить ущерб, который дойдёт до вас лично.
Быть в курсе того, как работают такие атаки, и предпринимать основные защитные меры, описанные выше, — это одна из немногих форм контроля, которая действительно есть у пациентов в этом ландшафте. Маленькие привычки, такие как включение MFA и шифрование вашего соединения в публичных сетях, накапливаются, особенно когда тактика двойного вымогательства продолжает массово нацеливаться на сектор здравоохранения.




