ShinyHunters называет Exact Sciences своей последней целью
Вымогательская группа ShinyHunters заявила, что ее новой жертвой стала Exact Sciences Corporation — принадлежащая Abbott диагностическая компания, разработавшая широко используемый скрининговый тест на рак толстой кишки Cologuard. Заявление появилось одновременно с отдельной публикацией другой группы, Chaos, которая утверждает, что взломала канадскую пивоваренную компанию Sleeman Breweries. Оба заявления возникли в рамках непрекращающейся активности на сайтах утечек в даркнете, где группы вымогателей публично называют организации, чтобы принудить их к выплате.
Как это обычно бывает с подобными утверждениями, детали того, какие именно данные, по словам ShinyHunters, были получены, на момент публикации не были независимо подтверждены Exact Sciences или Abbott. Вымогательские группы регулярно публикуют имена жертв до того, как факт кражи данных будет подтвержден, используя угрозу разглашения как рычаг давления. Примечательным этот инцидент делает не только громкое корпоративное имя, но и сама суть бизнеса: Exact Sciences проводит диагностические тесты, связанные со скринингом рака, а это значит, что любая утечка данных может затронуть глубоко конфиденциальную медицинскую и генетическую информацию, а не обычные учетные данные.
Почему утечки медицинских и генетических данных несут повышенный риск
Не все утечки данных одинаково опасны. Когда раскрывается клиентская база розничной сети, последствия обычно связаны с кражей паролей, платежных реквизитов или данных бонусных счетов — всё это можно изменить или отследить. С медицинскими и генетическими данными иначе. Диагностическую историю пациента, результаты анализов или генетические маркеры нельзя сбросить, как пароль. Однажды раскрытая, такая информация остается доступной навсегда.
Диагностические компании, такие как Exact Sciences, находятся на стыке медицинских записей и лабораторных данных, поэтому утечка потенциально может раскрыть не только имена и контактную информацию, но и сведения о заболеваниях, результатах тестов и страховые данные. Такое сочетание ценно для преступников, поскольку позволяет проводить узконаправленный фишинг, медицинское мошенничество с идентификацией и страховые аферы, которые жертвам обнаружить сложнее, чем простую компрометацию кредитной карты.
Это не первый случай, когда ShinyHunters покушается на данные, связанные со здоровьем. Ранее группа заявляла об утечке 8,8 ТБ данных Amazon One Medical, — еще один пример того, как связанная со здравоохранением компания оказалась названа на сайте утечек. Повторяющиеся атаки на сектор здравоохранения указывают на осознанную стратегию: конфиденциальные медицинские данные вызывают безотлагательность и страх, которые вымогатели используют для ускорения переговоров о выкупе.
Шаги, которые пациентам следует предпринять сейчас
Если вы пользовались Cologuard или любой диагностической услугой Exact Sciences, есть практические меры, которые стоит принять, пока заявление расследуется и подтверждается либо опровергается компанией:
- Следите за официальными сообщениями. Законные уведомления об утечке придут непосредственно от Exact Sciences или Abbott, а не из нежелательных писем или звонков с просьбой подтвердить данные учетной записи.
- Остерегайтесь фишинга. Мошенники часто используют новости об утечках для рассылки поддельных сообщений вроде «ваши результаты готовы» или «подтверждение учетной записи». Скептически относитесь к любым сообщениям, которые ссылаются на ваши результаты тестов и просят перейти по ссылке или предоставить личную информацию.
- Проверяйте страховые и медицинские выписки. Мошенничество с медицинской идентификацией часто впервые проявляется в виде незнакомых начислений или услуг в расшифровках страховых выплат.
- Рассмотрите возможность заморозки кредитной истории или установки предупреждения о мошенничестве, если вы обеспокоены кражей личных данных из-за раскрытия персональной информации, даже если сами генетические данные «заморозить» нельзя.
- Спросите своего врача о хранении данных. Пациенты имеют право узнать, как долго лаборатория или диагностическая компания хранит результаты тестов и передаются ли они третьим лицам.
Систематические атаки на здравоохранение и учреждения
ShinyHunters заработала репутацию, заявляя о масштабных взломах в самых разных секторах, а не только в здравоохранении. Ранее группа заявляла о краже 275 миллионов записей в утечке, связанной с Instructure — компанией, стоящей за образовательной платформой Canvas, — и отдельно утверждала, что похитила 297 ГБ данных из HR-систем Совета Европы. Образовательные учреждения также ощутили последствия этих кампаний: вторая утечка, связанная с Canvas, нарушила экзамены в Университете штата Пенсильвания и других вузах.
В совокупности эти заявления показывают группу, готовую преследовать цели в образовании, государственном управлении, а теперь и в медицинской диагностике — везде, где сконцентрированы большие объемы чувствительных персональных данных. Заявление Chaos о взломе Sleeman Breweries, появившееся в том же новостном цикле, отражает, насколько распространенной стала эта модель вымогательства в отраслях, далеких от традиционных проблем кибербезопасности.
Что это значит для вас
Даже до того, как Exact Sciences подтвердит или опровергнет масштаб инцидента, само по себе заявление служит напоминанием: медицинские и диагностические компании являются привлекательными целями именно потому, что хранящиеся у них данные невозможно легко заменить. Пациентам следует с осторожностью относиться к любым сообщениям, ссылающимся на результаты тестов или доступ к учетной записи, пока официальные заявления не прояснят произошедшее.
Ключевые выводы
- ShinyHunters назвала Exact Sciences Corporation, принадлежащую Abbott, новой жертвой на сайте утечек в даркнете.
- Утечки медицинских и генетических данных несут долгосрочный риск, поскольку эту информацию нельзя сбросить, как пароль.
- Пациентам, пользовавшимся услугами Cologuard или Exact Sciences, следует опасаться фишинговых атак и проверять медицинские и страховые выписки на предмет нарушений.
- Это заявление вписывается в более широкую картину атак ShinyHunters на крупные хранилища чувствительных персональных данных в здравоохранении, образовании и государственном секторе.
По мере появления подробностей наиболее эффективным способом защиты для пациентов остается отслеживание проверенных заявлений компании, а не реакция на неподтвержденные сообщения из даркнета.




