กลุ่มแรนซัมแวร์ที่รู้จักกันในชื่อ Qilin ได้ออกมาอ้างความรับผิดชอบต่อการรั่วไหลของข้อมูลที่ส่งผลกระทบต่อ Hawaii Dental Group (HFD) โดยอ้างว่าได้เปิดเผยข้อมูลของผู้ป่วยประมาณ 40,000 ราย แม้ว่า HFD ยังไม่ได้ยืนยันว่าเหตุการณ์ดังกล่าวเป็นการโจมตีด้วยแรนซัมแวร์ แต่การอ้างสิทธิ์นี้ได้เพิ่มผู้ให้บริการด้านสุขภาพอีกรายเข้าสู่รายชื่อเหยื่อที่เพิ่มขึ้นซึ่งเชื่อมโยงกับรูปแบบการรั่วไหลของข้อมูลด้านสุขภาพโดย Qilin โดยเฉพาะ ซึ่งเป็นรูปแบบที่มุ่งเป้าไปที่คลินิกทางการแพทย์และทันตกรรมที่มีข้อมูลส่วนบุคคลที่ละเอียดอ่อนปริมาณมากอย่างซ้ำแล้วซ้ำเล่า
เกิดอะไรขึ้นในการรั่วไหลของข้อมูลที่ Hawaii Dental Group
Qilin ได้โพสต์การอ้างสิทธิ์เกี่ยวกับ Hawaii Dental Group บนเว็บไซต์เผยแพร่ข้อมูลบนดาร์กเว็บของตน ซึ่งเป็นกลยุทธ์ทั่วไปที่กลุ่มแรนซัมแวร์ใช้เพื่อกดดันเหยื่อให้จ่ายเงินก่อนที่ข้อมูลที่ถูกขโมยจะถูกเผยแพร่ กลุ่มดังกล่าวอ้างว่าได้รับข้อมูลของผู้ป่วยประมาณ 40,000 ราย แม้ว่า HFD เองยังไม่ได้ออกมาให้คำอธิบายอย่างเป็นทางการว่าเหตุการณ์นี้เป็นการโจมตีด้วยแรนซัมแวร์ ช่องว่างระหว่างคำกล่าวอ้างของกลุ่มผู้คุกคามกับแถลงการณ์อย่างเป็นทางการของบริษัทนี้เป็นเรื่องปกติในระยะเริ่มต้นของเหตุการณ์ลักษณะนี้ เมื่อองค์กรยังคงอยู่ระหว่างการสอบสวนขอบเขตของสิ่งที่ถูกเข้าถึงและตรวจสอบคำกล่าวอ้างของ attackers
Qilin ไม่ใช่ชื่อใหม่ในโลกของแรนซัมแวร์ กลุ่มนี้ได้สร้างชื่อเสียงมาอย่างต่อเนื่องในการมุ่งเป้าไปที่หลากหลายภาคส่วน และวิธีการของพวกเขาสะท้อนแนวโน้มที่กว้างขึ้นซึ่งเห็นได้ในกรณีอื่นๆ ที่เกิดขึ้นเมื่อเร็วๆ นี้ รวมถึงการมีส่วนเกี่ยวข้องที่ถูกกล่าวอ้างในเหตุการณ์ที่ส่งผลกระทบต่อองค์กร Cpcg ของบราซิล และกิจกรรมที่ได้รับการรายงานอย่างแพร่หลายต่อระบบของรัฐบาลกลางสหรัฐฯ
วิธีการใช้กลยุทธ์การกรรโชกสองชั้นของ Qilin
Qilin เป็นที่รู้จักจากการใช้กลยุทธ์การกรรโชกสองชั้น (double extortion) ซึ่งเป็นกลยุทธ์ที่กลายเป็นมาตรฐานในกลุ่มปฏิบัติการแรนซัมแวร์ที่มีผลงานมากมาย แทนที่จะเพียงแค่เข้ารหัสไฟล์ของเหยื่อและเรียกร้องค่าไถ่สำหรับคีย์ถอดรหัส กลุ่มที่ใช้การกรรโชกสองชั้นยังขโมยสำเนาข้อมูลก่อนที่จะล็อกไฟล์ด้วย ซึ่งทำให้พวกเขามีจุดกดดันสองจุด คือ องค์กรเหยื่อต้องการตัวถอดรหัสเพื่อกลับสู่การดำเนินงานปกติ และยังต้องป้องกันไม่ให้ข้อมูลที่ถูกขโมยไปถูกขายหรือรั่วไหลต่อสาธารณะ
หากไม่มีการจ่ายค่าไถ่ กลุ่มอย่าง Qilin มักจะข่มขู่ว่าจะเผยแพร่ข้อมูลที่ถูกขโมยบนเว็บไซต์เผยแพร่ข้อมูล ขายให้กับอาชญากรอื่น หรือทั้งสองอย่าง วิธีการนี้พิสูจน์แล้วว่ามีประสิทธิภาพในการกดดันองค์กรต่างๆ ทั่วทุกอุตสาหกรรม ตั้งแต่รัฐบาลท้องถิ่นไปจนถึงหน่วยงานของรัฐบาลกลาง กลยุทธ์นี้สะท้อนสิ่งที่เกิดขึ้นเมื่อเบอร์ลินเผชิญกับกำหนดเส้นตายแรนซัมแวร์จากกลุ่ม Rhysida ซึ่งเจ้าหน้าที่เลือกที่จะไม่เจรจาแม้จะเผชิญกับภัยคุกคามจากการเปิดเผยข้อมูล ว่า Hawaii Dental Group มีเจตนาที่จะเจรจาหรือได้เจรจาไปแล้วนั้น ยังไม่มีการเปิดเผย
ข้อมูลผู้ป่วยใดบ้างที่ถูกเปิดเผย และทำไมจึงสำคัญ
คลินิกทันตกรรม เช่นเดียวกับผู้ให้บริการด้านสุขภาพรายอื่นๆ มักจัดเก็บข้อมูลที่ละเอียดอ่อนหลากหลายประเภทผสมกัน ได้แก่ ชื่อ-นามสกุลเต็ม วันเกิด ที่อยู่ รายละเอียดประกัน ประวัติการรักษา และมักรวมถึงหมายเลขประกันสังคมที่ใช้สำหรับการเรียกเก็บเงินและการตรวจสอบสิทธิ์ประกัน เมื่อข้อมูลประเภทนี้ถูกขโมย ความเสี่ยงขยายออกไปไกลเกินกว่าเหตุการณ์ที่เกิดขึ้นในทันที บันทึกข้อมูลด้านสุขภาพที่ถูกขโมยมักถูกนำไปใช้สำหรับการขโมยตัวตน การฉ้อโกงประกันภัย และแคมเปญฟิชชิ่งที่มุ่งเป้า เนื่องจากมีรายละเอียดส่วนบุคคลเพียงพอที่จะปลอมตัวเป็นเหยื่อได้อย่างน่าเชื่อถือหรือสร้างข้อความหลอกลวงที่น่าเชื่อถือ
ต่างจากหมายเลขบัตรเครดิตที่ถูกขโมยซึ่งสามารถยกเลิกและออกใหม่ได้ ตัวระบุส่วนบุคคลเช่นหมายเลขประกันสังคมหรือประวัติการรักษาทางการแพทย์โดยละเอียดไม่สามารถทดแทนได้ง่ายๆ ความถาวรนี้เป็นส่วนหนึ่งของเหตุผลที่การรั่วไหลของข้อมูลด้านสุขภาพมีความเสี่ยงระยะยาวสำหรับผู้ป่วย แม้กระทั่งหลังจากกระแสข่าวเกี่ยวกับเหตุการณ์นั้นจางหายไป
ขั้นตอนที่ผู้ป่วยและคลินิกสามารถทำได้เพื่อลดความเสี่ยง
สำหรับผู้ป่วยที่อาจได้รับผลกระทบจากการรั่วไหลของข้อมูลที่ Hawaii Dental Group มีขั้นตอนปฏิบัติบางประการที่สามารถช่วยจำกัดความเสียหายในภายหลังได้:
- เฝ้าระวังจดหมายแจ้งเตือนการรั่วไหลของข้อมูลอย่างเป็นทางการจาก HFD และปฏิบัติตามขั้นตอนที่แนะนำ เช่น การลงทะเบียนติดตามเครดิตหากมีการเสนอ
- ตรวจสอบรายการเดินบัญชีธนาคารและประกันสำหรับค่าใช้จ่ายหรือการเรียกร้องที่ไม่คุ้นเคยซึ่งยื่นในนามของคุณ
- พิจารณาการแจ้งเตือนการฉ้อโกงหรืออายัดเครดิตกับสำนักงานเครดิต 주요หากคุณมีเหตุผลเชื่อว่าหมายเลขประกันสังคมของคุณรวมอยู่ในข้อมูลที่ถูกขโมย
- ระมัดระวังต่อการโทร ข้อความ หรืออีเมลที่ไม่พึงประสงค์ซึ่งอ้างถึงการนัดหมายทางทันตกรรมหรือทางการแพทย์ เนื่องจากบันทึกที่ถูกขโมยสามารถใช้ทำให้ความพยายามฟิชชิ่งดูน่าเชื่อถือมากขึ้น
สำหรับคลินิกทันตกรรมและสถานพยาบาลโดยทั่วไป เหตุการณ์นี้เป็นเครื่องเตือนใจว่ากลุ่มแรนซัมแวร์กำลังมุ่งเป้าไปที่ผู้ให้บริการรายเล็กอย่างแข็งขัน ไม่ใช่แค่ระบบโรงพยาบาลขนาดใหญ่เท่านั้น การลงทุนในการฝึกอบรมพนักงาน การสำรองข้อมูลเป็นประจำที่จัดเก็บแบบออฟไลน์ และการวางแผนตอบสนองต่อเหตุการณ์สามารถลดทั้งโอกาสของการโจมตีที่ประสบความสำเร็จและความเสียหายหากเกิดขึ้น
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
แม้ว่าคุณจะไม่ใช่ผู้ป่วยของ Hawaii Dental Group เหตุการณ์นี้สะท้อนรูปแบบที่กว้างขึ้นซึ่งควรค่าแก่การให้ความสนใจ Qilin และกลุ่มที่คล้ายกันได้แสดงให้เห็นว่าพวกเขาจะมุ่งเป้าไปที่องค์กรเกือบทุกขนาด ในเกือบทุกภาคส่วน ตราบใดที่มีข้อมูลที่มีค่าให้ขโมย การตื่นตัวต่อการแจ้งเตือนการรั่วไหลของข้อมูล การรักษาสุขอนามัยรหัสผ่านที่ดี และการปฏิบัติต่อการสื่อสารที่ไม่คาดคิดจากผู้ให้บริการด้านสุขภาพด้วยความระแวงบ้าง เป็นมาตรการป้องกันที่สมเหตุสมผลไม่ว่าข้อมูลของคุณเองจะเกี่ยวข้องกับกรณีเฉพาะนี้หรือไม่ก็ตาม
การอ้างสิทธิ์ของ Hawaii Dental Group เป็นรายการหนึ่งในรายการยาวของเหตุการณ์การรั่วไหลของข้อมูลด้านสุขภาพโดย Qilin ที่เกิดขึ้นในอุตสาหกรรมและประเทศต่างๆ ผู้อ่านที่สนใจว่าการโจมตีเหล่านี้มักดำเนินไปอย่างไร และองค์กรตอบสนองอย่างไรเมื่อได้รับการยืนยันแล้ว สามารถดูได้ที่การยืนยันของ ATF เกี่ยวกับ 'เหตุการณ์สำคัญ' หลังจากการอ้างสิทธิ์ของ Qilin แยกต่างหาก เพื่อทำความเข้าใจว่าสถานการณ์เหล่านี้มักพัฒนาไปจากการอ้างสิทธิ์เริ่มต้นสู่การยอมรับอย่างเป็นทางการอย่างไร
เมื่อรายละเอียดเพิ่มเติมเกี่ยวกับการรั่วไหลของข้อมูลที่ Hawaii Dental Group ปรากฏขึ้น ผู้ป่วยควรจับตาดูการสื่อสารอย่างเป็นทางการแทนที่จะพึ่งพาเฉพาะคำกล่าวอ้างของกลุ่มแรนซัมแวร์เอง ซึ่งไม่ได้รับการยืนยันอย่างอิสระ การดำเนินการเชิงรุกบางอย่างตอนนี้ เช่น การติดตามรายการเดินบัญชีและการระวังข้อความที่น่าสงสัย เป็นวิธีปฏิบัติในการนำหน้าผลกระทบที่อาจเกิดขึ้น




