เหตุการณ์ความมั่นคงทางไซเบอร์รอบใหม่ทำให้องค์กรด้านการดูแลสุขภาพกลับมาอยู่ภายใต้การจับตามองอีกครั้ง โดยการละเมิดข้อมูลของ McKesson และคดีกรรโชกแรนซัมแวร์ที่เชื่อมโยงกับเบอร์ลิน เป็นหนึ่งใน 15 เรื่องที่ถูกติดตามในสัปดาห์นี้ บอสตัน ไซแอนทิฟิก (Boston Scientific) ผู้ผลิตอุปกรณ์การแพทย์รายใหญ่ ก็รายงานการหยุดชะงักในการดำเนินงานเช่นกัน เหตุการณ์เหล่านี้รวมกันเป็นเครื่องเตือนใจว่าการละเมิดข้อมูลแรนซัมแวร์ในระบบสาธารณสุขไม่ได้จบลงเมื่อข่าวจางหายไป มันสามารถทำให้เวชระเบียน รายละเอียดทางการเงิน และข้อมูลประจำตัวสำหรับเข้าสู่ระบบ ถูกเปิดเผยเป็นเวลาหลายเดือนหรือหลายปีหลังจากนั้น
คดีกรรโชกแรนซัมแวร์ที่เบอร์ลินและการละเมิดข้อมูล McKesson: เกิดอะไรขึ้น
เหตุการณ์สองกรณีที่ได้รับความสนใจมากที่สุดในสัปดาห์นี้เกี่ยวข้องกับกลุ่มกรรโชกที่อ้างสิทธิ์เชิงรุกเกี่ยวกับข้อมูลผู้ป่วยที่ถูกขโมย กรณีหนึ่งเกี่ยวข้องกับ McKesson บริษัทบริการด้านสุขภาพและเภสัชกรรมขนาดใหญ่ ซึ่งผู้โจมตีอ้างว่าได้ข้อมูลที่ละเอียดอ่อนไป อีกกรณีหนึ่งเกี่ยวข้องกับการเผชิญหน้าแรนซัมแวร์ที่เชื่อมกับเบอร์ลิน ซึ่งรายงานว่าเชื่อมโยงกับกลุ่มกรรโชก Rhysida ซึ่งเป็นที่รู้จักจากการกดดันเหยื่อด้วยการขู่ว่าจะรั่วไหลไฟล์ที่ถูกขโมยหากไม่จ่ายค่าไถ่ตามข้อเรียกร้อง บอสตัน ไซแอนทิฟิก ซึ่งผลิตอุปกรณ์การแพทย์ที่ใช้ในการดูแลผู้ป่วย ก็ประสบการหยุดชะงักในช่วงเวลาเดียวกันที่รายงาน
กรณีเหล่านี้เป็นส่วนหนึ่งของเหตุการณ์ทั้งหมด 15 กรณีที่ถูกระบุในสัปดาห์นี้ ครอบคลุมการโจมตีแรนซัมแวร์ การละเมิดข้อมูลด้านสุขภาพ ช่องโหว่ซอฟต์แวร์ที่สำคัญ แคมเปญฟิชชิง และภัยคุกคามใหม่ที่เกี่ยวข้องกับปัญญาประดิษฐ์ สำหรับผู้อ่านที่ต้องการรายละเอียดเพิ่มเติมเกี่ยวกับข้อเรียกร้องการกรรโชกเฉพาะในกรณี McKesson และเบอร์ลิน และสิ่งที่ผู้ได้รับผลกระทบควรสังเกต คำอธิบายโดยละเอียดเกี่ยวกับการเผชิญหน้า McKesson และ Berlin Rhysida ของเรา ได้อธิบายไทม์ไลน์และผลกระทบเชิงปฏิบัติสำหรับผู้ที่ข้อมูลอาจเกี่ยวข้อง
ทำไมข้อมูลด้านสุขภาพจึงยังคงเป็นเป้าหมายหลักของแรนซัมแวร์
องค์กรด้านการดูแลสุขภาพยังคงเป็นเป้าหมายที่น่าดึงดูดสำหรับแรนซัมแวร์และกลุ่มกรรโชกด้วยเหตุผลง่ายๆ: เวชระเบียนมีมูลค่าและยากที่จะแทนที่ ต่างจากหมายเลขบัตรเครดิตที่ถูกขโมยซึ่งสามารถยกเลิกและออกใหม่ได้ ประวัติการรักษา รายละเอียดประกัน และบันทึกการรักษายังคงมีความเกี่ยวข้องอย่างไม่มีกำหนด ทำให้ข้อมูลสุขภาพที่ถูกขโมยมีประโยชน์สำหรับการโจรกรรมอัตลักษณ์ การฉ้อโกงประกัน และการโจมตีฟิชชิงต่อเนื่องเป็นเวลานานหลังจากการละเมิดครั้งแรก
ผู้ให้บริการด้านสุขภาพ ผู้จัดจำหน่ายเภสัชภัณฑ์ และบริษัทอุปกรณ์การแพทย์ยังดำเนินงานบนเครือข่ายที่ซับซ้อนของระบบที่เชื่อมต่อกัน ผู้จำหน่ายบุคคลที่สาม และซอฟต์แวร์รุ่นเก่า ความซับซ้อนนี้สร้างจุดเข้าที่เป็นไปได้มากขึ้นสำหรับผู้โจมตี และอาจทำให้การตรวจจับและการควบคุมเหตุการณ์ช้าลงเมื่อมีสิ่งผิดปกติเกิดขึ้น เมื่อผู้จัดจำหน่ายขนาดเท่า McKesson หรือผู้ผลิตอุปกรณ์อย่างบอสตัน ไซแอนทิฟิกประสบการหยุดชะงัก ผลกระทบสามารถกระจายไปยังโรงพยาบาล ร้านขายยา และผู้ป่วยที่พึ่งพาบริการเหล่านั้น แม้ว่าพวกเขาจะไม่ได้โต้ตอบกับผู้โจมตีโดยตรงก็ตาม
วิธีตรวจสอบว่าข้อมูลของคุณถูกเปิดเผยหรือไม่
หากคุณได้รับการดูแลผ่านผู้ให้บริการที่เชื่อมต่อกับ McKesson หรือหากคุณใช้อุปกรณ์การแพทย์หรือบริการที่เกี่ยวข้องกับบอสตัน ไซแอนทิฟิก ควรให้ความสนใจอย่างใกล้ชิดกับการแจ้งเตือนการละเมิดอย่างเป็นทางการในสัปดาห์ต่อ ๆ ไป องค์กรด้านการดูแลสุขภาพโดยทั่วไปมีหน้าที่ต้องแจ้งให้บุคคลที่ได้รับผลกระทบทราบเมื่อข้อมูลส่วนบุคคลหรือข้อมูลทางการแพทย์ถูกบุกรุก แม้ว่าไทม์ไลน์ของการแจ้งเตือนอาจแตกต่างกันไปตามขอบเขตของการสอบสวน
ในระหว่างนี้ ให้สังเกตการสื่อสารที่ไม่คาดคิดที่อ้างถึงการนัดหมายทางการแพทย์ การเรียกร้องประกัน หรือรายละเอียดการเรียกเก็บเงินที่คุณไม่รู้จัก ความพยายามเข้าสู่ระบบที่ผิดปกติบนพอร์ทัลผู้ป่วย บัญชีประกัน หรือแอปร้านขายยาก็ควรตรวจสอบเช่นกัน หากคุณไม่แน่ใจว่าเหตุการณ์เฉพาะใดส่งผลกระทบต่อคุณหรือไม่ คำอธิบายของเราเกี่ยวกับ ข้อเรียกร้องค่าไถ่ของ McKesson และการเผชิญหน้า Berlin Rhysida ได้สรุปข้อเรียกร้องเฉพาะที่ผู้โจมตีทำและวิธีตีความข้อเรียกร้องเหล่านั้น
ขั้นตอนป้องกันตนเองหลังการละเมิดข้อมูลขององค์กร
เมื่อการละเมิดข้อมูลแรนซัมแวร์ในระบบสาธารณสุขเกิดขึ้นที่บริษัทที่คุณโต้ตอบด้วย ไม่ว่าจะโดยตรงหรือผ่านผู้ให้บริการ มีขั้นตอนที่คุณสามารถดำเนินการได้:
- เปลี่ยนรหัสผ่านบนพอร์ทัลสุขภาพ บัญชีประกัน หรือแอปร้านขายยาที่เชื่อมโยงกับองค์กรที่ได้รับผลกระทบ และหลีกเลี่ยงการใช้รหัสผ่านนั้นซ้ำที่อื่น
- เปิดใช้งานการยืนยันตัวตนแบบหลายขั้นตอนทุกที่ที่มีให้ โดยเฉพาะในบัญชีที่เก็บข้อมูลทางการแพทย์หรือการเงิน
- ติดตามใบแจ้งยอดประกันและเวชระเบียนของคุณเพื่อหาการเรียกร้องที่ไม่คุ้นเคย ซึ่งอาจเป็นสัญญาณเริ่มต้นของการฉ้อโกงอัตลักษณ์ทางการแพทย์
- พิจารณาอายัดเครดิตหรือแจ้งเตือนการฉ้อโกงหากการละเมิดเกี่ยวข้องกับข้อมูลทางการเงินหรืออัตลักษณ์ ไม่ใช่แค่ข้อมูลทางคลินิก
- ระวังอีเมลหรือสายโทรศัพท์ติดตามผลที่อ้างว่ามาจากองค์กรที่ถูกละเมิด เนื่องจากผู้โจมตีมักใช้ข่าวการละเมิดเพื่อทำฟิชชิง
สิ่งนี้หมายความต่อคุณอย่างไร
คนส่วนใหญ่ที่ได้รับผลกระทบจากเหตุการณ์เช่นนี้ไม่ได้เป็นเป้าหมายโดยตรงของผู้โจมตี พวกเขาเป็นผู้ยืนดูที่ตกอยู่ในผลพวงของการประนีประนอมขององค์กร นั่นไม่ได้ทำให้ความเสี่ยงลดลงแต่อย่างใด การละเมิดข้อมูลแรนซัมแวร์ในระบบสาธารณสุขสามารถเปิดเผยข้อมูลส่วนบุคคลประเภทที่ยากต่อการเปลี่ยนแปลง ซึ่งเป็นเหตุผลที่สุขอนามัยด้านข้อมูลประจำตัวเชิงรุกและการติดตามการละเมิดอย่างสม่ำเสมอมีความสำคัญมากกว่าที่เคย คุณไม่จำเป็นต้องตื่นตระหนกทุกครั้งที่มีเหตุการณ์ใหม่ขึ้นเป็นข่าว แต่คุณต้องมีนิสัยในการตรวจสอบบัญชี อัปเดตรหัสผ่าน และให้ความสนใจกับการแจ้งเตือนอย่างเป็นทางการ
กรณีเบอร์ลินและ McKesson พร้อมกับการหยุดชะงักที่บอสตัน ไซแอนทิฟิก เป็นภาพรวมของรูปแบบที่ใหญ่กว่า: ข้อมูลด้านสุขภาพยังคงเป็นหนึ่งในประเภทข้อมูลที่ตกเป็นเป้าหมายมากที่สุด และผลของการละเมิดสามารถปรากฏขึ้นได้นานหลังจากการโจมตีครั้งแรกได้รับการแก้ไข
หากคุณคิดว่าคุณอาจได้รับผลกระทบจากการละเมิด McKesson หรือคดีกรรโชกแรนซัมแวร์ที่เบอร์ลิน ใช้เวลาสักครู่เพื่ออ่านรายละเอียดทั้งหมดของเราเกี่ยวกับ การเผชิญหน้า McKesson และ Berlin Rhysida ตรวจสอบบัญชีของคุณเพื่อหากิจกรรมที่น่าสงสัย และอัปเดตรหัสผ่านที่ใช้ซ้ำซึ่งเกี่ยวข้องกับบริการด้านสุขภาพ การรับทราบข้อมูลและการลงมือทำตั้งแต่เนิ่น ๆ ยังคงเป็นการป้องกันที่น่าเชื่อถือที่สุดต่อผลกระทบระยะยาวของการละเมิดข้อมูลแรนซัมแวร์ในระบบสาธารณสุข




