Новая волна инцидентов в сфере безопасности снова привлекает внимание к медицинским организациям, и два самых заметных из них связаны с вымогательскими группами, делающими агрессивные заявления о данных пациентов. Сообщается о крупном требовании выкупа, связанном с McKesson, хотя компания не подтвердила полный масштаб инцидента или количество затронутых лиц. Расследование заявления продолжается. Отдельно Берлин находится в противостоянии с группой программ-вымогателей Rhysida — случай, который подчеркивает, что государственные и публичные системы остаются в центре внимания финансово мотивированных злоумышленников.

Обе истории вписываются в модель, которую исследователи безопасности отслеживают годами: плодовитые вымогательские группы все чаще делают громкие заявления против целей, связанных со здравоохранением, потому что выгода — как финансовая, так и репутационная — огромна. Понимание того, что действительно известно, а что нет, важно для всех, чьи медицинские записи могут находиться в системе, о которой они даже не слышали.

В чем обвиняют McKesson и Rhysida

Согласно сообщениям, вымогательская группа предъявила крупное требование о выкупе, связанное с McKesson, одним из крупнейших дистрибьюторов фармацевтической продукции и медицинских услуг в стране. McKesson не подтвердила полный масштаб предполагаемого инцидента или количество лиц, чьи данные могут быть затронуты, и расследование все еще активно. Отсутствие подтверждения является обычным на ранних стадиях таких раскрытий: вымогательские группы часто публикуют завышенные или непроверенные заявления, чтобы оказать давление на жертв с целью выплаты, а организациям часто требуются недели или месяцы, чтобы определить, к чему действительно был получен доступ.

В Берлине группа программ-вымогателей Rhysida, по сообщениям, участвует в вымогательском противостоянии с государственной целью. Rhysida связывают с серией громких атак на государственные учреждения, а инциденты с программами-вымогателями в государственном секторе имеют свои сложности: чиновники должны учитывать публичную подотчетность, юридические ограничения на выплату выкупов и операционные сбои в работе важнейших служб, в то время как злоумышленники оказывают давление через угрозы утечек.

Эти два инцидента являются частью более широкого набора историй, обсуждаемых в последнее время, включая возрождение тактик социальной инженерии, злоупотребляющих доверенными элементами пользовательского интерфейса для обмана жертв, а также постоянные критические уязвимости в широко распространенных веб-платформах, таких как WordPress. В совокупности они рисуют картину злоумышленников, работающих сразу на нескольких фронтах: техническая эксплуатация, манипуляция людьми и кража ценных данных.

Почему медицинские записи являются главной целью вымогательских групп

Инциденты с программами-вымогателями и утечками медицинских данных повторяются по простой причине: медицинские записи уникально ценны и их трудно заменить. В отличие от номера кредитной карты, диагноз, история рецептов или страховой идентификатор нельзя просто отменить и выпустить заново. Эта постоянность дает вымогательским группам рычаги давления как на организации, которые хранят данные, так и на людей, чья информация была раскрыта.

Крупные дистрибьюторы и связанные со здравоохранением компании, такие как McKesson, также находятся в центре огромных потоков данных, взаимодействуя с аптеками, больницами и страховщиками. Единая точка компрометации может привести к утечке миллионов записей, даже если первоначальные заявления злоумышленников окажутся преувеличенными. Именно такой масштаб делает эти организации привлекательными целями для плодовитых вымогательских групп, стремящихся максимизировать выгоду от одного вторжения.

Что могут сделать пациенты при утечке их медицинских данных

Пока расследования инцидентов, таких как заявление о McKesson, продолжаются, пациентам не обязательно ждать пассивно. Если вы получали помощь через поставщика, аптеку или страховщика, которые полагаются на крупного дистрибьютора или поставщика медицинских технологий, стоит следить за официальными уведомлениями об утечках, а не полагаться на предположения СМИ. Организации обычно обязаны уведомлять затронутых лиц после подтверждения масштаба инцидента.

Тем временем мониторинг ваших счетов и идентификационных документов на предмет подозрительной активности — разумная мера предосторожности. Крупномасштабные утечки личных данных не ограничиваются здравоохранением: недавняя утечка при регистрации в отеле Reqrea, в результате которой были раскрыты более миллиона паспортов, напоминает, что идентификационные документы, а не только медицинские записи, могут попасть не в те руки через несвязанные отрасли. Если вы останавливались в отеле или пользовались медицинскими услугами, связанными с сообщенной утечкой, проверка трекеров уведомлений об утечках и собственных записей на предмет признаков злоупотребления — полезная привычка, а не чрезмерная реакция.

Как VPN и инструменты конфиденциальности вписываются в реагирование после утечки

Ни один VPN или инструмент конфиденциальности не может отменить уже произошедшую утечку, но более широкие привычки конфиденциальности, которые они поощряют, действительно снижают вашу подверженность последствиям. VPN шифрует ваше соединение, чтобы в дальнейшем меньше вашей активности в браузере и учетных записях было видно третьим лицам, которые могут попытаться использовать украденные учетные данные или личные данные из утечки. Сочетание этого с менеджером паролей, уникальными паролями для порталов здравоохранения и страхования, а также двухфакторной аутентификацией затрудняет злоумышленникам переход от одной утекшей базы данных к вашим другим учетным записям.

Также стоит помнить, что тактики социальной инженерии, такие как злоупотребление доверенными элементами интерфейса, упомянутые в более широком обзоре недавних историй о безопасности, часто следуют за утечкой. Как только злоумышленники получают ваше имя, поставщика или данные учетной записи, они могут создавать более убедительные фишинговые попытки. Скептическое отношение к нежелательным сообщениям, ссылающимся на недавний инцидент с программами-вымогателями и утечкой медицинских данных, даже если они выглядят официальными, — практическая защита.

Что это значит для вас

Требование выкупа McKesson и противостояние Берлина с Rhysida все еще развиваются, и ни полный масштаб, ни подтвержденное количество затронутых лиц пока неизвестны. Эта неопределенность вызывает разочарование, но это не значит, что вы бессильны. Следите за официальными уведомлениями, ужесточайте безопасность своих учетных записей и с осторожностью относитесь к неожиданным сообщениям о ваших медицинских записях — все это шаги, которые вы можете предпринять прямо сейчас, независимо от того, чем завершатся эти конкретные расследования.

Инциденты с программами-вымогателями и утечками медицинских данных будут продолжаться, пока медицинские записи остаются ценными и труднозаменимыми. Организации несут ответственность за защиту этих данных, но многоуровневая личная защита — уникальные учетные данные, мониторинг и здоровый скептицизм к нежелательным сообщениям — остается вашей лучшей защитой, пока идут расследования. Следите за обновлениями от McKesson и других затронутых организаций и не ждите заголовков, чтобы перепроверить свои собственные учетные записи.