Federal kurumlar, Diaxin Team olarak bilinen bir siber suç grubunun sağlık kuruluşlarını fidye yazılımıyla vurduğunu ve hasta verilerini çaldığını söylüyor. Hastalar için bu uyarı, sizinle ilgili en hassas bilgilerin çoğu zaman kontrol etmediğiniz sistemlerde bulunduğunun hatırlatıcısıdır. Bu yazı, yetkililerin Diaxin Team sağlık hizmeti fidye yazılımı faaliyetleri hakkında ne söylediğini, çalınan kayıtların nasıl kötüye kullanılma eğiliminde olduğunu ve maruziyetinizi azaltan hangi pratik adımların olduğunu açıklamaktadır.

Yetkililer Diaxin Team'in Ne Yaptığını Söylüyor

Chief Healthcare Executive'ten gelen rapora göre, federal kurumlar Diaxin Team'i sağlık kuruluşlarını fidye yazılımıyla hedef alan ve hasta verilerini çalan bir siber suç grubu olarak tanımlıyor. Bu kombinasyon önemlidir. Fidye yazılımı sistemleri şifreleyerek personelin bunları kullanmasını engellerken, veri hırsızlığı saldırganlara ikinci bir kaldıraç sağlar: parayı ödeyin, yoksa çalınan bilgiler ifşa edilebilir.

İsimlendirme konusunda bir not: kaynak makale "Diaxin" yazımını kullanırken, diğer yayımlanmış haberler ve güvenlik takipçileri grubun adını "Daixin" olarak yazmaktadır. Bunlar aynı gruba atıfta bulunuyor gibi görünmektedir. Diğer haberler ayrıca Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), FBI ve Sağlık ve İnsan Hizmetleri Bakanlığı'nın grubun faaliyetleri hakkındaki ortak uyarısına işaret etmektedir.

Kaynak özeti belirli mağdurları adlandırmamakta veya rakam vermemektedir, bu nedenle kaç hastanın etkilendiğini varsaymamak en iyisidir. Sağlayıcınız bir gün böyle bir olaya karışırsa, kayıtlarınıza ne olduğunu öğrenmek için güvenilir yer kuruluşun kendisidir.

Çalınan Hasta Verileri Nasıl İstismar Ediliyor

Tıbbi kayıtlar değerlidir çünkü birçok kişisel bilgi türünü tek bir yerde toplarlar. Sağlayıcıya bağlı olarak, bir kayıt adınızı, adresinizi, doğum tarihinizi, sigorta bilgilerinizi ve sağlık geçmişinizi içerebilir. Bu, orijinal saldırının çok ötesinde sorunlara neden olmak için fazlasıyla yeterlidir.

Bu tür verilerin kötüye kullanılmasının yaygın yolları şunlardır:

  • Kimlik hırsızlığı: İsimler, doğum tarihleri ve devlet kimlik numaraları, adınıza hesap açmak veya kredi başvurusunda bulunmak için kullanılabilir.
  • Tıbbi ve sigorta dolandırıcılığı: Sigorta bilgileri, hiç almadığınız hizmetler için faturalandırma yapmak için kullanılabilir; bu da kayıtlarınızı ve yardım geçmişinizi karıştırabilir.
  • Oltalama ve dolandırıcılık: Sağlayıcınızı, randevularınızı veya rahatsızlıklarınızı bilen saldırganlar, bir klinikten veya sigortacıdan geliyormuş gibi görünen ikna edici mesajlar yazabilir.
  • Şantaj: Hassas sağlık bilgileri, kuruluşa ve bazı durumlarda bireylere baskı yapmak için kullanılabilir.

Bu saldırıların arkasındaki baskı taktiği genellikle, suçluların mağdurları listelediği ve verileri yayımlamakla tehdit ettiği halka açık bir sızıntı sitesidir. Gerrity Stone fidye yazılımı iddiası hakkındaki haberimiz, bu listelemelerin nasıl işlediğini ve bir sızıntı sitesindeki iddianın neden tamamen doğrulanmış bir olayla aynı şey olmadığını göstermektedir. Benzer şekilde, Nottingham Trent Üniversitesi'ne yönelik ShadowByt3$ iddiası hakkındaki raporumuz, bir fidye yazılımı duyurusunun ardından açığa çıkan verilerle ilgili soruların ne kadar hızlı geldiğini göstermektedir.

Bir VPN, Bir Sağlayıcının Zaten Kaybettiği Verileri Neden Korumaz

Bu bir gizlilik sitesi olduğu için doğrudan olmakta fayda var: bir VPN bu tür bir saldırıya karşı bir savunma değildir. Bir VPN, cihazınız ile VPN sunucusu arasındaki trafiği şifreler ve IP adresinizi ziyaret ettiğiniz sitelerden gizleyebilir. Bir hastanenin, kliniğin veya faturalandırma satıcısının kendi sunucularında sakladığı veriler için hiçbir şey yapmaz.

Bir fidye yazılımı ve veri hırsızlığı olayında, saldırganlar sizin ev bağlantınızı değil, kuruluşun sistemlerini hedef alır. Bir sağlayıcı kayıtlarınızı tuttuktan ve bir davetsiz misafir bunları kopyaladıktan sonra, cihazınızdaki hiçbir araç onları geri getiremez. Bir VPN, hasta portalına erişmek için halka açık Wi-Fi kullanmak gibi şeyler için hâlâ mantıklı bir katman olabilir, ancak sağlayıcıdaki bir ihlale karşı koruma olarak görülmemelidir.

Bir sağlık hizmeti ihlalinden sonra gerçekçi hedef hasar kontrolüdür: çalınan bilgilerin kullanılmasını zorlaştırmak ve kötüye kullanımı erken tespit etmek.

Bu Sizin İçin Ne Anlama Geliyor

Bir sağlık kuruluşunun hedef alınmasını engelleyemezsiniz, ancak bir saldırganın bilgilerinizle neler yapabileceğini sınırlayabilirsiniz. Ana riskler, kimliğinizi kullanan dolandırıcılık ve tıbbi geçmişinizdeki ayrıntılara dayanan dolandırıcılıklardır. Erken harekete geçmek, sonrasında temizlik yapmaktan çok daha kolaydır ve aşağıdaki adımların çoğu ücretsizdir.

Hastaların Maruziyeti Sınırlamak İçin Atabileceği Adımlar

İhlal bildirimlerini takip edin. İhlal yaşayan sağlayıcılar genellikle etkilenen hastaları posta veya e-posta yoluyla bilgilendirir. Bu mektupları atmayıp dikkatlice okuyun ve herhangi bir e-posta bildirimini zaten güvendiğiniz bir telefon numarası aracılığıyla sağlayıcıyla iletişime geçerek doğrulayın.

Kimlik bilgilerinizi sıkılaştırın. Hasta portalınızdaki ve onunla aynı parolayı paylaşan herhangi bir hesaptaki parolayı değiştirin. Her hesap için benzersiz bir parola kullanın, ideal olarak bir parola yöneticisinde saklayın ve sunulduğu her yerde çok faktörlü kimlik doğrulamayı açın.

Kredinizi dondurun. Bir kredi dondurma, adınıza yeni hesap açılmasını kısıtlar ve genellikle hiçbir maliyeti yoktur. Bir ihlal, doğum tarihiniz veya devlet kimlik numaranız gibi tanımlayıcıları içeriyorsa, dondurma mevcut en güçlü adımlardan biridir.

Faturalandırma ve sigorta ekstrelerini izleyin. Tanımadığınız hizmetler için yardım açıklamalarını ve tıbbi faturaları inceleyin. Şüpheli her şeyi derhal sigortacınıza ve sağlayıcıya bildirin.

Beklenmedik mesajlara karşı şüpheci olun. Doktorunuzdan, bir laboratuvar sonucundan veya ödenmemiş bir faturandan bahseden mesajlar çalınan verilerden hazırlanmış olabilir. Bağlantılara tıklamayın veya bilgi vermeyin; bunun yerine doğrudan kuruluşla iletişime geçin.

Önemli Çıkarımlar

Diaxin Team hakkındaki federal uyarı, fidye yazılımı çetelerinin sistem kilitlemelerini hasta verisi hırsızlığıyla birleştirdiğini göstermektedir. Bir VPN, sağlayıcı tarafındaki bir ihlali geri alamaz, bu nedenle en etkili korumalar pratik olanlardır: sağlayıcılarınızdan gelen ihlal bildirimlerini kontrol edin, parolalarınızı güncelleyin ve çok faktörlü kimlik doğrulamayı etkinleştirin, kredinizi dondurun ve faturalandırma ekstrelerini takip edin. Sızıntı sitesi şantajının nasıl sonuçlandığına dair daha fazla bağlam için Gerrity Stone fidye yazılımı iddiası hakkındaki haberimizi okuyun ve bu hafta sağlık hizmetinizle bağlantılı hesapları güvence altına almak için birkaç dakika ayırın.