Новая волна инцидентов в сфере кибербезопасности вновь привлекла внимание к медицинским организациям: утечка данных McKesson и случай вымогательства с использованием программы-вымогателя, связанный с Берлином, стали одними из самых значительных из 15 историй, отслеженных на этой неделе. Boston Scientific, крупный производитель медицинских устройств, также сообщил о нарушениях в работе. Вместе эти инциденты напоминают о том, что утечка данных с программой-вымогателем в сфере здравоохранения не заканчивается, когда заголовки новостей уходят в прошлое. Она может оставить записи пациентов, финансовые данные и учетные данные для входа в систему открытыми для злоумышленников на месяцы или даже годы вперед.
Вымогательство в Берлине и утечка данных McKesson: что произошло
Два инцидента, привлекшие наибольшее внимание на этой неделе, связаны с группами вымогателей, делающими агрессивные заявления о похищенных данных пациентов. Один случай касается McKesson, крупной компании в сфере здравоохранения и фармацевтических услуг, где, по заявлениям злоумышленников, были получены чувствительные данные. Другой связан с противостоянием вокруг программы-вымогателя, связанным с Берлином и, по сообщениям, с группой вымогателей Rhysida, известной тем, что оказывает давление на жертв, угрожая обнародовать похищенные файлы, если требования о выплате не будут выполнены. Boston Scientific, производящая медицинские устройства, используемые при уходе за пациентами, также столкнулась с нарушением работы в тот же отчетный период.
Эти случаи являются частью более широкого набора из 15 инцидентов, выявленных на этой неделе и охватывающих атаки программ-вымогателей, утечки данных в сфере здравоохранения, критические уязвимости программного обеспечения, фишинговые кампании и новые угрозы, связанные с искусственным интеллектом. Для читателей, желающих получить более подробный разбор конкретных заявлений о вымогательстве в случаях McKesson и Берлина, а также информацию о том, на что обратить внимание пострадавшим пациентам, наш подробный обзор противостояния McKesson и Berlin Rhysida описывает хронологию событий и практические последствия для тех, чьи данные могли быть затронуты.
Почему данные здравоохранения остаются главной целью программ-вымогателей
Медицинские организации продолжают оставаться привлекательными целями для групп, использующих программы-вымогатели и вымогательство, по простой причине: записи пациентов ценны и их трудно заменить. В отличие от украденного номера кредитной карты, который можно аннулировать и перевыпустить, история болезни, данные о страховке и записи о лечении остаются актуальными бессрочно. Это делает похищенные медицинские данные полезными для кражи личности, страхового мошенничества и последующих фишинговых атак еще долго после первоначальной утечки.
Медицинские учреждения, фармацевтические дистрибьюторы и производители медицинского оборудования также эксплуатируют сложные сети взаимосвязанных систем, сторонних поставщиков и устаревшего программного обеспечения. Такая сложность создает больше потенциальных точек входа для злоумышленников и может замедлить обнаружение и сдерживание угрозы при возникновении проблемы. Когда дистрибьютор масштаба McKesson или производитель устройств, такой как Boston Scientific, сталкивается с нарушением работы, последствия могут распространиться на больницы, аптеки и пациентов, полагающихся на эти услуги, даже если они не взаимодействовали напрямую со злоумышленниками.
Как проверить, были ли ваши данные раскрыты
Если вы получали медицинскую помощь через учреждение, связанное с McKesson, или пользуетесь медицинскими устройствами или услугами, связанными с Boston Scientific, стоит внимательно следить за официальными уведомлениями об утечках в ближайшие недели. Медицинские организации, как правило, обязаны уведомлять затронутых лиц при компрометации личной или медицинской информации, хотя сроки таких уведомлений могут варьироваться в зависимости от масштаба расследования.
Тем временем обращайте внимание на неожиданные сообщения, ссылающиеся на медицинские приемы, страховые претензии или данные о счетах, которые вам не знакомы. Необычные попытки входа на порталы пациентов, в страховые аккаунты или аптечные приложения также заслуживают проверки. Если вы не уверены, затронул ли вас конкретный инцидент, наш обзор заявления McKesson о вымогательстве и противостояния с Berlin Rhysida описывает конкретные заявления злоумышленников и способы их интерпретации.
Шаги по защите после утечки данных в организации
Когда утечка данных с программой-вымогателем происходит в компании, с которой вы взаимодействуете напрямую или через поставщика услуг, вы можете предпринять конкретные шаги:
- Смените пароли на всех порталах здравоохранения, в страховых аккаунтах или аптечных приложениях, связанных с затронутой организацией, и не используйте этот пароль повторно где-либо еще.
- Включите многофакторную аутентификацию везде, где она доступна, особенно на аккаунтах, содержащих медицинскую или финансовую информацию.
- Отслеживайте свои страховые выписки и медицинские записи на предмет незнакомых претензий, которые могут быть ранним признаком медицинского мошенничества с личностью.
- Рассмотрите возможность заморозки кредитной истории или установки предупреждения о мошенничестве, если утечка затронула финансовые или идентификационные данные, а не только клинические записи.
- Скептически относитесь к последующим электронным письмам или звонкам, якобы исходящим от организации, в которой произошла утечка, поскольку злоумышленники часто используют новости об утечках для фишинга.
Что это значит для вас
Большинство людей, затронутых подобными инцидентами, не являются прямой целью злоумышленников — они скорее bystanders, оказавшиеся в зоне поражения в результате компрометации организации. Это не делает риск менее реальным. Утечка данных с программой-вымогателем в сфере здравоохранения может раскрыть личную информацию, которую сложно изменить, поэтому активная гигиена учетных данных и регулярный мониторинг утечек важны как никогда. Не нужно паниковать при каждом новом инциденте, попавшем в заголовки, но необходимо выработать привычку проверять аккаунты, обновлять пароли и обращать внимание на официальные уведомления.
Случаи в Берлине и McKesson, а также нарушение работы в Boston Scientific, являются снимком более масштабной закономерности: данные здравоохранения остаются одной из наиболее атакуемых категорий информации, а последствия утечки могут проявиться спустя долгое время после разрешения первоначальной атаки.
Если вы считаете, что можете быть затронуты утечкой McKesson или случаем вымогательства в Берлине, уделите несколько минут чтению нашего полного разбора противостояния McKesson и Berlin Rhysida, проверьте свои аккаунты на подозрительную активность и обновите все повторно используемые пароли, связанные с медицинскими услугами. Информированность и ранние действия остаются наиболее надежной защитой от долгосрочных последствий утечки данных с программой-вымогателем в сфере здравоохранения.




