Bloomberg сообщает, что около 20 миллионов человек пострадали от прошлогодней утечки в Oracle Health, согласно освещению этого отчёта изданием Gizmodo. Если это точно, цифра в 20 миллионов при утечке данных Oracle Health ставит этот инцидент в ряд крупнейших компрометаций медицинских данных, связанных с одним технологическим поставщиком. Исходная публикация кратка, поэтому данная статья придерживается того, что было сообщено, и чётко обозначает то, что остаётся неизвестным.
Что Bloomberg сообщает об утечке данных Oracle Health
Основное утверждение простое: Bloomberg говорит, что около 20 миллионов человек пострадали от утечки, которая произошла в прошлом году. Oracle Health — это подразделение Oracle в сфере медицинских технологий, а поставщики в этой области обрабатывают записи от имени многих больниц и клиник. Это означает, что одна компрометация может затронуть пациентов, которые никогда не имели прямых отношений с поставщиком.
В кратком изложении отчёта не раскрывается, как была рассчитана эта цифра, какие организации были затронуты или как это число может измениться по мере появления новой информации. Относитесь к оценке в 20 миллионов как к сообщаемой цифре, а не как к подтверждённому окончательному подсчёту.
Что мы всё ещё не знаем о раскрытых данных
В доступных публикациях не уточняется, какие категории данных были раскрыты. Утечки в сфере здравоохранения могут затрагивать широкий спектр информации — от контактных данных и идентификаторов страховки до клинических записей, — но мы не можем сказать, что именно применимо здесь, и было бы неправильно строить догадки.
Несколько вопросов остаются открытыми:
- Какие типы персональной или медицинской информации были похищены
- Как злоумышленники получили доступ
- Какие медицинские организации и пациенты входят в эти 20 миллионов
- Были ли затронутые лица уведомлены напрямую или будут ли они уведомлены
Пока Oracle, затронутые поставщики услуг или регуляторы не предоставят больше деталей, у людей ограниченные возможности узнать, входят ли они в число пострадавших. Эта неопределённость сама по себе является частью истории.
Почему медицинские технологические поставщики — главная цель
Медицинские технологические поставщики концентрируют огромные объёмы конфиденциальной информации в одном месте. Вместо атаки на сотни больниц по одной, злоумышленник, скомпрометировавший одного поставщика, потенциально может получить доступ к записям множества организаций сразу. Именно это делает возможной цифру вроде 20 миллионов из одного инцидента.
Медицинские данные также трудно изменить. Вы можете заменить украденный пароль или платёжную карту, но вы не можете перевыпустить свою медицинскую историю. Это общая причина, по которой сектор привлекает постоянное внимание преступников.
Эта закономерность не ограничивается медицинскими IT-технологиями. Наш материал об утечке в Novo Nordisk и использовании GitHub-токенов группой FulcrumSec показывает, что злоумышленники также атакуют фармацевтическую сторону отрасли.
Что это значит для вас
Вот неудобная часть: если ваши данные хранятся у поставщика, вы часто не имеете права голоса в том, как они защищены, а практические шаги, доступные вам, ограничены. Вы не можете провести аудит поставщика программного обеспечения больницы. VPN, например, защищает ваш трафик при передаче, но ничего не делает для защиты записей, хранящихся в системах поставщика, поэтому он не является защитой от инцидентов такого рода.
Что вы можете сделать — это уменьшить ущерб, если ваша информация будет использована неправомерно, и выявлять проблемы на ранней стадии. Быть информированным, следить за подозрительной активностью и быстро реагировать здесь важнее, чем любой отдельный инструмент.
Что могут сделать пострадавшие пациенты прямо сейчас
Даже без полных деталей применимы несколько разумных шагов:
- Следите за уведомлениями. Если ваш поставщик услуг или связанная с ним организация свяжется с вами по поводу этого инцидента, внимательно прочитайте сообщение и подтвердите его подлинность, связавшись с организацией по номеру или через сайт, которым вы уже доверяете.
- Проверяйте выписки по страховке. Просматривайте документы с объяснением льгот на предмет услуг, которые вы не узнаёте.
- Проверяйте свои медицинские записи и пациентские порталы. Ищите записи, рецепты или изменения, которых вы не делали.
- Следите за финансовыми счетами. Наблюдайте за активностью по банковским счетам и кредитным картам, а также рассмотрите возможность проверки кредитных отчётов.
- Относитесь скептически к неожиданным сообщениям. Звонки, текстовые сообщения или электронные письма, упоминающие ваше лечение или страховку, могут быть попытками фишинга. Не делитесь данными с тем, кто связывается с вами первым.
- Защитите свои аккаунты. Используйте уникальные пароли и включите многофакторную аутентификацию на пациентских порталах и в электронной почте.
Главное
Сообщаемая цифра в 20 миллионов при утечке данных Oracle Health — напоминание о том, что ваша медицинская информация находится в безопасности лишь настолько, насколько надёжен самый слабый поставщик, обрабатывающий её. Многое остаётся неподтверждённым, поэтому следите за официальными обновлениями и избегайте предположений как о худшем, так и о лучшем. Тем временем следите за своими счетами и медицинскими записями, будьте внимательны к подозрительным контактам и читайте о том, как злоумышленники атакуют более широкий сектор, включая утечку в Novo Nordisk, чтобы понимать риски, которые вы не можете контролировать, и готовиться к тем, которые можете.




