Что ShinyHunters украли у Abbott и других медицинских компаний
Новая волна атак, связываемых с хакерской группой ShinyHunters, обрушилась на Abbott, многопрофильного гиганта в сфере здравоохранения и фармацевтики, нарушив операции, связанные с исследованиями лекарств от рака. В том же новостном цикле появилась информация, что Национальная ассоциация страховых комиссаров (NAIC) подтвердила взлом, в ходе которого ShinyHunters утверждают, что похитили 3,1 ТБ данных, предположительно через уязвимость нулевого дня в Oracle. Отдельно Novo Nordisk, производитель Ozempic и Wegovy, раскрыла собственную кибератаку, сообщив, что были скомпрометированы данные клинических испытаний.
Эти инциденты не идентичны по масштабу или подтверждённой атрибуции, но вместе они рисуют тревожную картину: утечка фармацевтических данных с участием ShinyHunters или с использованием аналогичных тактик больше не является единичным событием. Это становится повторяющейся особенностью сектора здравоохранения и наук о жизни, где исследовательские процессы, регулирующие органы и производители лекарств обладают массивами ценных данных, до которых хакеры всё чаще могут добраться.
Почему данные клинических испытаний и медицинские записи являются главными целями для хакеров
Данные клинических испытаний обладают уникальной ценностью для злоумышленников. Они часто включают идентификаторы пациентов, истории болезни, генетическую информацию и подробности о экспериментальных методах лечения, всё ещё находящихся на стадии регуляторного рассмотрения. Для такой компании, как Abbott, взлом, нарушающий исследования лекарств от рака, не только создаёт риск раскрытия данных, но и может задержать разработку методов лечения, которых ждут пациенты. Для Novo Nordisk раскрытие данных клинических испытаний, связанных с блокбастерами, такими как Ozempic и Wegovy, повышает ставки ещё больше, учитывая огромный общественный и финансовый интерес к этим продуктам.
Взлом NAIC высвечивает иной, но связанный с этим риск: регулирующие и отраслевые организации, которые агрегируют конфиденциальные данные множества компаний, становятся едиными точками отказа. Когда ShinyHunters заявляют о краже 3,1 ТБ данных через уязвимость нулевого дня в Oracle, это подчёркивает, как одна неустранённая уязвимость в широко используемом корпоративном программном обеспечении может каскадно затронуть целый сектор, воздействуя на организации, которые не имели прямого отношения к созданию этой уязвимости.
Как утечка фармацевтических данных может привести к краже личности и страховому мошенничеству
Когда данные пациентов или клинических испытаний утекают, последствия выходят далеко за пределы пострадавшей компании. Медицинские записи, как правило, содержат богатую комбинацию личных данных: имена, даты рождения, сведения о здоровье, а иногда и страховую или финансовую информацию. В чужих руках эти данные могут быть использованы для кражи личности, подачи мошеннических страховых заявлений или целевых фишинговых кампаний, выдающих себя за медицинских учреждений или производителей лекарств.
Это не гипотетический риск. Утечки медицинских данных неоднократно демонстрировали, как скомпрометированные записи превращаются в реальный вред для потребителей. Например, утечка данных Hims & Hers раскрыла защищённую медицинскую информацию (Protected Health Information, PHI) и послужила примером того, как быстро конфиденциальные медицинские данные могут оказаться скомпрометированными, и какие шаги следует предпринять пострадавшим пациентам. Инциденты с Abbott и NAIC развиваются по схожей схеме: как только медицинские или клинические данные украдены, их становится очень трудно сдержать, и люди, чья информация была затронута, часто практически не представляют, где она в итоге оказывается.
Шаги, которые могут предпринять пациенты и потребители для защиты своей медицинской приватности
Потребители редко могут контролировать, как фармацевтические компании, страховщики или исследовательские организации защищают свои данные, но после того, как становится известно об утечке фармацевтических данных с участием ShinyHunters или любого подобного злоумышленника, всё же стоит предпринять конкретные шаги.
Во-первых, отслеживайте уведомления об утечках от любых медицинских учреждений, страховых компаний или спонсоров клинических испытаний, с которыми вы взаимодействовали, и относитесь к ним серьёзно, даже если уведомление кажется рутинным. Во-вторых, отслеживайте страховые отчёты и медицинские счета на предмет незнакомых начислений — это может быть ранним признаком страхового мошенничества с использованием украденных личных данных. В-третьих, рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредитной истории, если финансовая информация была частью раскрытых данных. Наконец, скептически относитесь к нежелательным звонкам или электронным письмам, в которых упоминаются клинические испытания, рецепты или состояние здоровья, поскольку злоумышленники часто используют украденные медицинские данные, чтобы сделать фишинговые попытки более убедительными.
Что это значит для вас
Если вы участвовали в клиническом испытании, используете лекарства компании, такой как Novo Nordisk, или имеете какое-либо отношение к медицинской продукции Abbott, стоит сохранять бдительность в отношении официальных уведомлений об утечках в ближайшие недели. Детали о том, чьи именно данные были затронуты и каким образом, всё ещё выясняются, но тенденция, прослеживающаяся в этих инцидентах, показывает, что данные здравоохранения и фармацевтики остаются высокоценной целью. Вы не можете самостоятельно исправить уязвимость в программном обеспечении Oracle или обезопасить внутренние системы Abbott, но вы можете контролировать свою реакцию, как только узнаете, что ваша информация могла быть затронута.
Ключевые выводы
- Уточните, были ли вы напрямую уведомлены компаниями Abbott, Novo Nordisk, NAIC или связанной организацией об этой утечке.
- В ближайшие месяцы тщательно отслеживайте медицинские и страховые отчёты на предмет необычной активности.
- Рассмотрите возможность заморозки кредитной истории или установки предупреждения о мошенничестве, если в числе раскрытых данных были финансовые сведения.
- Будьте осторожны с попытками фишинга, связанными со здоровьем, в которых упоминаются конкретные методы лечения или участие в испытаниях.
- Ознакомьтесь с тем, как обрабатывались другие инциденты с медицинскими данными, такие как утечка Hims & Hers, чтобы понимать, каких защитных мер следует ожидать пострадавшим пациентам.




