Federala myndigheter säger att en cyberkriminalitetsgrupp känd som Diaxin Team har drabbat vårdorganisationer med ransomware och stulit patientdata. För patienter är varningen en påminnelse om att den mest känsliga informationen om dig ofta finns på system som du inte kontrollerar. Det här inlägget förklarar vad myndigheterna har sagt om Diaxin Teams ransomware-aktivitet inom vården, hur stulna register tenderar att missbrukas och vilka praktiska åtgärder som minskar din exponering.

Vad myndigheterna säger att Diaxin Team har gjort

Enligt rapporten från Chief Healthcare Executive beskriver federala myndigheter Diaxin Team som en cyberkriminalitetsgrupp som har riktat in sig på vårdorganisationer med ransomware och stulit patientdata. Den kombinationen spelar roll. Ransomware krypterar system så att personalen inte kan använda dem, medan datastöld ger angriparna en andra hävstång: betala, eller så kan den stulna informationen exponeras.

En notering om namngivning: källartikeln använder stavningen "Diaxin", medan annan publicerad rapportering och säkerhetsspårare stavar gruppens namn "Daixin". Dessa förefaller avse samma grupp. Annan bevakning pekar också på en gemensam rådgivning från Cybersecurity and Infrastructure Security Agency (CISA), FBI och Department of Health and Human Services om gruppens aktivitet.

Källsammanfattningen namnger inga specifika offer eller anger siffror, så det är bäst att inte anta hur många patienter som påverkas. Om din vårdgivare någon gång är inblandad i en incident som denna är organisationen själv den tillförlitliga platsen för att få veta vad som hände med dina register.

Hur stulen patientdata utnyttjas

Journaler är värdefulla eftersom de samlar många typer av personlig information på ett ställe. Beroende på vårdgivaren kan en journal innehålla ditt namn, din adress, ditt födelsedatum, försäkringsuppgifter och din sjukdomshistoria. Det är mer än tillräckligt för att orsaka problem långt bortom den ursprungliga attacken.

Vanliga sätt som den här typen av data missbrukas på inkluderar:

  • Identitetsstöld: Namn, födelsedatum och statliga identifierare kan användas för att öppna konton eller ansöka om kredit i ditt namn.
  • Medicinsk och försäkringsrelaterad bedrägeri: Försäkringsuppgifter kan användas för att fakturera för tjänster du aldrig har fått, vilket kan röra till dina register och din förmånshistorik.
  • Nätfiske och bedrägerier: Angripare som känner till din vårdgivare, dina bokade besök eller dina diagnoser kan skriva övertygande meddelanden som ser ut att komma från en klinik eller ett försäkringsbolag.
  • Utpressning: Känsliga hälsoUppgifter kan användas för att pressa antingen organisationen eller, i vissa fall, enskilda personer.

Pressstaktiken bakom dessa attacker är ofta en offentlig läcksajt, där kriminella listar offer och hotar att publicera data. Vår bevakning av Gerrity Stone ransomware-anspråket visar hur dessa listningar fungerar och varför ett anspråk på en läcksajt inte är samma sak som en fullt bekräftad incident. På samma sätt illustrerar vår rapport om ShadowByt3$-anspråket mot Nottingham Trent University hur snabbt frågor om exponerade data följer på ett ransomware-tillkännagivande.

Varför ett VPN inte skyddar data som en vårdgivare redan har förlorat

Eftersom detta är en integritetssajt är det värt att vara tydlig: ett VPN är inte ett skydd mot den här typen av attack. Ett VPN krypterar trafiken mellan din enhet och VPN-servern och kan dölja din IP-adress för de webbplatser du besöker. Det gör ingenting åt data som ett sjukhus, en klinik eller en faktureringsleverantör lagrar på sina egna servrar.

I en ransomware- och datastöldincident går angriparna efter organisationens system, inte din hemmaanslutning. När en vårdgivare väl har dina register och en inkräktare kopierar dem kan inget verktyg på din enhet få tillbaka dem. Ett VPN kan fortfarande vara ett klokt lager för saker som att använda offentligt Wi-Fi för att nå en patientportal, men det bör inte förväxlas med skydd mot en intrång hos vårdgivaren.

Det realistiska målet efter ett vårdintrång är skadebegränsning: gör stulen information svårare att använda och upptäck missbruk tidigt.

Vad detta innebär för dig

Du kan inte hindra en vårdorganisation från att bli måltavla, men du kan begränsa vad en angripare kan göra med din information. Huvudriskerna är bedrägeri med din identitet och bedrägerier som bygger på detaljer från din sjukdomshistoria. Att agera tidigt är mycket enklare än att städa upp i efterhand, och de flesta stegen nedan är kostnadsfria.

Åtgärder patienter kan vidta för att begränsa exponering

Håll utkik efter intrångsmeddelanden. Vårdgivare som drabbas av ett intrång meddelar vanligtvis berörda patienter per post eller e-post. Läs dessa brev noggrant i stället för att kasta dem, och bekräfta eventuella e-postmeddelanden genom att kontakta vårdgivaren via ett telefonnummer du redan litar på.

Skärp dina inloggningsuppgifter. Byt lösenordet på din patientportal och på alla konton som delar det. Använd ett unikt lösenord för varje konto, helst lagrat i en lösenordshanterare, och aktivera flerfaktorsautentisering där det erbjuds.

Spärra din kredit. En kreditspärr begränsar möjligheten att öppna nya konton i ditt namn och kostar i allmänhet ingenting. Om ett intrång omfattar identifierare som ditt födelsedatum eller statliga ID-nummer är en spärr en av de starkaste åtgärderna som finns.

Övervaka fakturor och försäkringsutdrag. Granska förklaringar av förmåner och medicinska räkningar för tjänster du inte känner igen. Rapportera allt misstänkt till ditt försäkringsbolag och vårdgivaren snarast.

Var skeptisk mot oväntade meddelanden. Meddelanden som nämner din läkare, ett labbresultat eller en obetald räkning kan vara utformade utifrån stulen data. Klicka inte på länkar och lämna inte ut information; kontakta organisationen direkt i stället.

Viktiga slutsatser

Den federala varningen om Diaxin Team visar att ransomware-gäng kombinerar systemutestängning med stöld av patientdata. Ett VPN kan inte ogöra ett intrång hos vårdgivaren, så de mest effektiva skydden är praktiska: kontrollera om dina vårdgivare har skickat intrångsmeddelanden, uppdatera dina lösenord och aktivera flerfaktorsautentisering, spärra din kredit och håll koll på fakturor. För mer kontext om hur utpressning via läcksajter utspelar sig, läs vår bevakning av Gerrity Stone ransomware-anspråket, och ta några minuter den här veckan för att säkra kontona som är kopplade till din vård.