หน่วยงานรัฐบาลกลางสหรัฐฯ เปิดเผยว่ากลุ่มอาชญากรรมไซเบอร์ที่รู้จักในชื่อ Diaxin Team ได้โจมตีองค์กรด้านสุขภาพด้วยแรนซัมแวร์และขโมยข้อมูลผู้ป่วย สำหรับผู้ป่วยแล้ว คำเตือนนี้เป็นเครื่องย้ำเตือนว่าข้อมูลที่ละเอียดอ่อนที่สุดเกี่ยวกับคุณมักอยู่ในระบบที่คุณไม่ได้ควบคุม บทความนี้อธิบายสิ่งที่ทางการได้กล่าวถึงเกี่ยวกับกิจกรรมแรนซัมแวร์ด้านสุขภาพของ Diaxin Team ข้อมูลที่ถูกขโมยไปมักถูกนำไปใช้ในทางที่ผิดอย่างไร และขั้นตอนปฏิบัติใดบ้างที่ช่วยลดความเสี่ยงของคุณ
สิ่งที่ทางการระบุว่า Diaxin Team ได้กระทำ
ตามรายงานจาก Chief Healthcare Executive หน่วยงานรัฐบาลกลางสหรัฐฯ อธิบายว่า Diaxin Team เป็นกลุ่มอาชญากรรมไซเบอร์ที่มุ่งเป้าโจมตีองค์กรด้านสุขภาพด้วยแรนซัมแวร์และขโมยข้อมูลผู้ป่วย การรวมกันของสองสิ่งนี้มีความสำคัญ แรนซัมแวร์เข้ารหัสระบบจนเจ้าหน้าที่ไม่สามารถใช้งานได้ ขณะที่การขโมยข้อมูลมอบเครื่องมือต่อรองที่สองให้ผู้โจมตี นั่นคือ จ่ายมา ไม่อย่างนั้นข้อมูลที่ขโมยไปอาจถูกเปิดเผย
หมายเหตุเกี่ยวกับชื่อ: บทความต้นทางใช้การสะกดว่า "Diaxin" ขณะที่รายงานข่าวอื่นๆ และหน่วยติดตามความปลอดภัยใช้ชื่อกลุ่มว่า "Daixin" ซึ่งดูเหมือนจะหมายถึงกลุ่มเดียวกัน รายงานข่าวอื่นยังชี้ไปที่คำเตือนร่วมจากสำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐาน (CISA), FBI และกระทรวงสาธารณสุขและบริการมนุษย์ เกี่ยวกับกิจกรรมของกลุ่มนี้
บทสรุปจากแหล่งข่าวไม่ได้ระบุชื่อเหยื่อรายเฉพาะหรือให้ตัวเลข ดังนั้นจึงเป็นการดีที่สุดที่จะไม่สันนิษฐานว่ามีผู้ป่วยได้รับผลกระทบจำนวนเท่าใด หากผู้ให้บริการของคุณเคยเกี่ยวข้องกับเหตุการณ์เช่นนี้ องค์กรนั้นเองคือแหล่งข้อมูลที่เชื่อถือได้ในการทราบว่าเกิดอะไรขึ้นกับข้อมูลของคุณ
ข้อมูลผู้ป่วยที่ถูกขโมยถูกนำไปใช้ประโยชน์อย่างไร
เวชระเบียนมีมูลค่าเพราะรวมข้อมูลส่วนบุคคลหลายประเภทไว้ในที่เดียว ขึ้นอยู่กับผู้ให้บริการ ระเบียนอาจมีชื่อ ที่อยู่ วันเกิด รายละเอียดประกัน และประวัติสุขภาพ ซึ่งเพียงพอที่จะก่อปัญหาได้มากเกินกว่าเหตุโจมตีครั้งแรก
วิธีที่ข้อมูลประเภทนี้มักถูกนำไปใช้ในทางที่ผิด ได้แก่:
- การโจรกรรมidentity: ชื่อ วันเกิด และหมายเลขประจำตัวราชการใช้เปิดบัญชีหรือยื่นขอสินเชื่อในนามของคุณได้
- การฉ้อโกงทางการแพทย์และประกัน: รายละเอียดประกันสามารถใช้เรียกเก็บค่าบริการที่คุณไม่เคยได้รับ ซึ่งทำให้ระเบียนและประวัติสิทธิประโยชน์ของคุณยุ่งเหยิง
- ฟิชชิ่งและกลโกง: ผู้โจมตีที่รู้จักผู้ให้บริการ นัดหมาย หรืออาการของคุณ สามารถเขียนข้อความที่ดูน่าเชื่อถือเสมือนมาจากคลินิกหรือบริษัทประกัน
- การกรรโชก: รายละเอียดสุขภาพที่ละเอียดอ่อนสามารถใช้กดดันทั้งองค์กรหรือในบางกรณีก็กดดันตัวบุคคล
กลยุทธ์กดดันเบื้องหลังการโจมตีเหล่านี้มักเป็นเว็บไซต์เปิดเผยข้อมูลสาธารณะ ที่อาชญากรขึ้นรายชื่อเหยื่อและขู่ว่าจะเผยแพร่ข้อมูล บทความของเราเกี่ยวกับ ข้อกล่าวอ้างแรนซัมแวร์ Gerrity Stone แสดงให้เห็นว่าการขึ้นรายชื่อเหล่านั้นทำงานอย่างไร และทำไมข้อกล่าวอ้างบนเว็บไซต์เปิดเผยข้อมูลจึงไม่เหมือนกับเหตุการณ์ที่ยืนยันแล้วอย่างสมบูรณ์ ในทำนองเดียวกัน รายงานของเราเกี่ยวกับ ข้อกล่าวอ้าง ShadowByt3$ ต่อมหาวิทยาลัย Nottingham Trent แสดงให้เห็นว่าคำถามเกี่ยวกับข้อมูลที่ถูกเปิดเผยตามมาอย่างรวดเร็วเพียงใดหลังการประกาศแรนซัมแวร์
ทำไม VPN จึงไม่ปกป้องข้อมูลที่ผู้ให้บริการสูญเสียไปแล้ว
เนื่องจากนี่คือเว็บไซต์ด้านความเป็นส่วนตัว จึงควรพูดตรงๆ ว่า VPN ไม่ใช่การป้องกันจากการโจมตีประเภทนี้ VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN และสามารถซ่อน IPアドレスของคุณจากเว็บไซต์ที่คุณเยี่ยมชมได้ แต่ไม่ได้ทำอะไรกับข้อมูลที่โรงพยาบาล คลินิก หรือผู้ให้บริการเรียกเก็บเงินจัดเก็บไว้บนเซิร์ฟเวอร์ของตนเอง
ในเหตุการณ์แรนซัมแวร์และการขโมยข้อมูล ผู้โจมตีมุ่งเป้าไปที่ระบบขององค์กร ไม่ใช่การเชื่อมต่ออินเทอร์เน็ตที่บ้านของคุณ เมื่อผู้ให้บริการถือระเบียนของคุณและผู้บุกรุกคัดลอกไปแล้ว ไม่มีเครื่องมือใดบนอุปกรณ์ของคุณสามารถดึงกลับคืนมาได้ VPN ยังคงเป็นชั้นป้องกันที่สมเหตุสมผลสำหรับสิ่งต่างๆ เช่น การใช้ Wi-Fi สาธารณะเพื่อเข้าสู่พอร์ทัลผู้ป่วย แต่ไม่ควรเข้าใจผิดว่าเป็นการป้องกันจากการรั่วไหลของข้อมูลที่ผู้ให้บริการ
เป้าหมายที่เป็นจริงหลังการรั่วไหลของข้อมูลด้านสุขภาพคือการควบคุมความเสียหาย: ทำให้ข้อมูลที่ถูกขโมยใช้ยากขึ้นและตรวจจับการใช้ในทางที่ผิดได้ตั้งแต่เนิ่นๆ
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
คุณไม่สามารถหยุดองค์กรด้านสุขภาพจากการถูกมุ่งเป้าโจมตีได้ แต่คุณสามารถจำกัดสิ่งที่ผู้โจมตีทำได้กับข้อมูลของคุณ ความเสี่ยงหลักคือการฉ้อโกงโดยใช้identityของคุณและกลโกงที่อาศัยรายละเอียดจากประวัติการรักษาของคุณ การลงมือตั้งแต่เนิ่นๆ ง่ายกว่าการเก็บกวาดทีหลังมาก และขั้นตอนส่วนใหญ่ด้านล่างนี้ไม่มีค่าใช้จ่าย
ขั้นตอนที่ผู้ป่วยสามารถทำได้เพื่อจำกัดความเสี่ยง
จับตาดูประกาศการรั่วไหลของข้อมูล ผู้ให้บริการที่ประสบการรั่วไหลมักแจ้งผู้ป่วยที่ได้รับผลกระทบทางไปรษณีย์หรืออีเมล อ่านจดหมายเหล่านี้อย่างละเอียดแทนที่จะทิ้ง และยืนยันประกาศทางอีเมลใดๆ โดยติดต่อผู้ให้บริการผ่านหมายเลขโทรศัพท์ที่คุณเชื่อถืออยู่แล้ว
เสริมความแข็งแกร่งให้ข้อมูลรับรองของคุณ เปลี่ยนรหัสผ่านบนพอร์ทัลผู้ป่วยและบัญชีใดก็ตามที่ใช้รหัสเดียวกัน ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละบัญชี โดยเก็บไว้ในโปรแกรมจัดการรหัสผ่าน และเปิดใช้การยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้
อายัดเครดิตของคุณ การอายัดเครดิตจำกัดการเปิดบัญชีใหม่ในนามของคุณและโดยทั่วไปไม่มีค่าใช้จ่าย หากการรั่วไหลเกี่ยวข้องกับข้อมูลระบุตัวตนเช่นวันเกิดหรือหมายเลขประจำตัวราชการ การอายัดเป็นหนึ่งในขั้นตอนที่มีประสิทธิภาพที่สุดที่มีอยู่
ติดตามใบเรียกเก็บเงินและงบประกัน ตรวจสอบคำอธิบายสิทธิประโยชน์และใบเรียกเก็บค่ารักษาพยาบาลสำหรับบริการที่คุณไม่รู้จัก แจ้งสิ่งที่น่าสงสัยต่อบริษัทประกันและผู้ให้บริการทันที
สงสัยข้อความที่ไม่คาดคิด ข้อความที่กล่าวถึงแพทย์ของคุณ ผลตรวจ лаборатория หรือบิลที่ค้างชำระอาจถูกสร้างขึ้นจากข้อมูลที่ถูกขโมย อย่าคลิกลิงก์หรือให้ข้อมูล ให้ติดต่อองค์กรโดยตรงแทน
ประเด็นสำคัญ
คำเตือนจากหน่วยงานรัฐบาลกลางสหรัฐฯ เกี่ยวกับ Diaxin Team แสดงให้เห็นว่าแก๊งแรนซัมแวร์กำลังจับคู่การล็อกระบบกับการขโมยข้อมูลผู้ป่วย VPN ไม่สามารถย้อนคืนการรั่วไหลฝั่งผู้ให้บริการได้ ดังนั้นการป้องกันที่มีประสิทธิภาพที่สุดคือมาตรการปฏิบัติจริง: ตรวจสอบประกาศการรั่วไหลจากผู้ให้บริการของคุณ อัปเดตรหัสผ่านและเปิดใช้การยืนยันตัวตนหลายปัจจัย อายัดเครดิต และจับตาดูใบเรียกเก็บเงิน สำหรับบริบทเพิ่มเติมเกี่ยวกับการกรรโชกผ่านเว็บไซต์เปิดเผยข้อมูล โปรดอ่านบทความของเราเกี่ยวกับ ข้อกล่าวอ้างแรนซัมแวร์ Gerrity Stone และใช้เวลาสักครู่ในสัปดาห์นี้เพื่อรักษาความปลอดภัยของบัญชีที่เกี่ยวข้องกับการดูแลสุขภาพของคุณ




