Что произошло в ходе утечки данных Exact Sciences

Набор данных, содержащий 10,9 миллиона адресов электронной почты, связанных с Exact Sciences — компанией, стоящей за широко используемым тестом на колоректальный рак Cologuard, — был опубликован в интернете. Раскрытые записи, по сообщениям, включают не только адреса электронной почты, но также имена, физические адреса, номера телефонов и другие идентифицирующие данные, принадлежащие пациентам, клиентам и медицинским работникам, которые взаимодействовали с компанией.

Exact Sciences работает в составе диагностического бизнеса Abbott Laboratories, и утечка, по-видимому, связана с устаревшими системами этой стороны компании. Сообщается, что инцидент расследуется вместе с отдельной проблемой безопасности, затрагивающей Abbott, и по меньшей мере один пациент уже подал иск в связи с раскрытием данных. Если это звучит знакомо, то потому, что Abbott сталкивался с множеством заявлений об утечках за последние месяцы. Наш материал о расследовании Abbott второй утечки, связанной с порталом LabCentral, показывает, что это не изолированный случай, а часть серии инцидентов, поражающих сектор диагностики и лабораторных тестов.

Для всех, кто когда-либо использовал набор Cologuard, записывался на скрининг или общался с Exact Sciences по электронной почте, эта утечка заслуживает серьезного внимания — не из-за паники, а из-за того, для чего могут быть использованы данные медицинских скринингов, оказавшись в чужих руках.

Почему данные медицинских скринингов являются главной целью

Медицинские и диагностические данные несут в себе иную ценность, чем типичная утечка паролей и email-адресов. Адрес электронной почты в сочетании с доказательством того, что человек прошел скрининг на рак, а также его имя, номер телефона и домашний адрес, дают мошенникам высокоспецифичный ракурс для целевого мошенничества.

Злоумышленники, получившие такие данные, часто проводят фишинговые кампании под видом сообщений от медицинского учреждения или страховой компании, ссылаясь на реальный тест или скрининг, чтобы сообщение казалось легитимным. Поскольку результаты Cologuard связаны с деликатной и эмоционально заряженной темой здоровья, жертвы могут с большей вероятностью перейти по ссылке или срочно ответить, особенно если сообщение подразумевает необходимость последующих действий по медицинским результатам.

Эти данные также могут быть объединены с информацией из других утечек — в медицинском секторе или за его пределами — для создания более полного профиля человека для кражи личности или страхового мошенничества. В отличие от пароля, вы не можете просто сбросить свою медицинскую историю или факт прохождения конкретного скринингового теста, и отчасти поэтому утечки медицинских данных, как правило, имеют более долгосрочные последствия, чем типичные утечки учетных данных.

Как проверить, был ли ваш email-адрес раскрыт

Набор данных об утечке Exact Sciences был проиндексирован сервисами уведомлений об утечках, которые позволяют вам найти, фигурирует ли ваш адрес электронной почты в утечке. Если вы когда-либо предоставляли свой email компании Exact Sciences — будь то при заказе набора Cologuard, регистрации результатов онлайн или переписке с медицинским учреждением, использующим их системы, — стоит проверить.

При поиске обращайте внимание не только на то, указан ли ваш email, но и на то, какая категория данных была включена вместе с ним. Утечки, в которых раскрыт только адрес электронной почты, менее рискованны, чем те, которые, как эта, также включают имена, номера телефонов и физические адреса, поскольку такая комбинация более полезна мошенникам для проведения целевых кампаний.

Если вы не уверены, пользовались ли вы когда-либо услугами Exact Sciences или Cologuard, проверьте старые письма или выписки по страховке на предмет упоминаний этих названий, поскольку скрининги часто выставляются через врачей первичного звена, а не напрямую.

Шесть шагов для вашей защиты на этой неделе

  1. Найдите свой email в утечке. Подтвердите факт раскрытия, прежде чем решать, насколько срочно действовать.
  2. Остерегайтесь фишинга со ссылками на результаты скрининга. Будьте подозрительны к любым письмам или SMS, утверждающим, что они касаются теста Cologuard, лабораторных результатов или страховых последствий, особенно если они заставляют вас немедленно перейти по ссылке или позвонить по номеру.
  3. Смените повторно используемые пароли. Если вы использовали один и тот же пароль для своей учетной записи Exact Sciences где-либо еще, обновите его и включите менеджер паролей, чтобы избежать повторов.
  4. Включите двухфакторную аутентификацию везде, где ваш медицинский оператор или страховая компания ее предлагает, добавив барьер даже в случае раскрытия учетных данных в других местах.
  5. Следите за финансовыми и медицинскими выписками. Ищите незнакомые списания или страховые требования — это частый признак медицинской кражи личности.
  6. Используйте VPN при доступе к пациентским порталам, особенно в публичных Wi-Fi сетях, чтобы снизить вероятность перехвата ваших учетных данных или данных сеанса при управлении чувствительными медицинскими аккаунтами.

Что это значит для вас

Утечка данных Exact Sciences — это напоминание о том, что утечки медицинских данных редко бывают разовыми событиями. Они имеют свойство расходиться вовне, затрагивая компании-партнеров, устаревшие системы и сторонние порталы спустя долгое время после первоначального теста или скрининга. Если ваша информация оказалась в этой утечке, практический риск заключается не столько в том, что сами данные уже не вернуть, сколько в необходимости сохранять бдительность в отношении того, как они могут быть использованы против вас в фишинговых атаках или мошенничестве с личностью в ближайшие месяцы.

Потратить несколько минут сейчас на проверку своей раскрытой информации и усиление привычек входа в систему — гораздо менее затратно, чем разбираться с последствиями целевого мошенничества, построенного вокруг вашей медицинской истории.

Ключевые выводы

  • Найдите свой адрес электронной почты в данных утечки Exact Sciences, чтобы подтвердить факт раскрытия.
  • Будьте особенно осторожны с письмами или SMS, ссылающимися на Cologuard или результаты скринингов.
  • Обновите повторно используемые пароли и включите двухфакторную аутентификацию на медицинских аккаунтах.
  • Используйте VPN при входе в пациентские порталы, особенно в общих или публичных сетях.
  • Следите за этой историей, поскольку более широкие расследования утечек Abbott позволяют предположить, что в ближайшие недели могут всплыть новые инциденты с медицинскими данными.