Лабораторія в Нью-Джерсі поповнює статистику витоків у сфері охорони здоров’я

Centers Laboratory, постачальник послуг медичної діагностики з Сідар-Ноллс (штат Нью-Джерсі), підтвердив витік даних, який торкнувся близько 540 000 осіб. Інцидент пов’язаний з атакою кіберзлочинного угруповання WorldLeaks, яке у жовтні 2025 року розмістило Centers Lab на своєму сайті для публікації викрадених даних, заявивши про викрадення понад 1,6 мільйона файлів загальним обсягом приблизно 720 ГБ.

Масштаб витоку робить цей інцидент одним із найпомітніших у сфері охорони здоров’я, розкритих цього року. За наявною інформацією, серед скомпрометованих даних — номери соціального страхування та медичні записи, тобто та інформація, яка несе довгострокові ризики для постраждалих, що виходять далеко за межі перших заголовків. Цей випадок особливо прикметний своїми строками: повідомлення про витік надійшло майже через рік після початкового вторгнення, і цей розрив підкреслює, як довго викрадені медичні дані можуть циркулювати, перш ніж пацієнтів взагалі сповістять.

Чому діагностичні лабораторії постійно опиняються під прицілом атакуючих

Такі постачальники медичної діагностики, як Centers Laboratory, перебувають на незручному перетині цінних даних і, в багатьох випадках, недостатньо захищеної інфраструктури. Лабораторії обробляють величезні обсяги конфіденційної інформації, зокрема номери соціального страхування, страхові дані та результати клінічних досліджень, однак не завжди мають спеціалізовані бюджети на безпеку, як лікарняні системи чи великі страховики. Це поєднання робить їх привабливими цілями для угруповань, що проводять кампанії здирства.

Ця тенденція не поодинока. І витік 1,8 млн записів NYC Health, і врегулювання справи Mt. Baker Imaging стосувалися медичних організацій, які обробляють конфіденційні діагностичні або візуалізаційні дані в таких масштабах, що це зробило їх першочерговими цілями. Кожен із цих випадків підкріплює ширшу тенденцію: атакуючі дедалі частіше зосереджуються на ланцюгу постачання в охороні здоров’я, а не лише на найбільших лікарняних мережах, оскільки менші та середні постачальники часто є легшими точками входу, при цьому зберігаючи дані, достатньо цінні для монетизації.

Схема здирства, що стоїть за витоком даних Centers Laboratory

WorldLeaks діє за тепер уже знайомою моделлю здирства: проникнення в мережу, вивантаження великих обсягів даних, а потім погроза оприлюднити їх, якщо не буде здійснено платіж. Незалежно від того, чи заплатила Centers Laboratory, наявність лабораторії на сайті угруповання дозволяє припустити, що дані були опубліковані або запропоновані до розповсюдження — стандартна практика, коли перемовини провалюються або не ведуться.

Цей підхід відображає ширший зсув у тактиках програм-вимагачів та здирства. Замість того, щоб просто шифрувати системи, атакуючі тепер віддають пріоритет викраденню даних, бо це дає їм важіль впливу, навіть якщо жертва має надійні резервні копії. Дослідження з виявлення програм-вимагачів показали, що майже половина жертв втрачає дані ще до того, як усвідомлює, що атака триває, — це допомагає пояснити, чому подібні витоки можуть залишатися непоміченими або нерозголошеними протягом тривалого часу. Затримка між компрометацією та публічним розкриттям, яка в цьому випадку сягає майже року, дає атакуючим достатньо часу, щоб використати або продати викрадені записи, перш ніж постраждалі отримають хоч якийсь шанс захиститися.

Що це означає для вас

Якщо ви користувалися діагностичними послугами Centers Laboratory або отримували медичну допомогу в закладі, який передає аналізи до цієї лабораторії, ваш номер соціального страхування та медична інформація можуть бути частиною викритого набору даних. Оскільки номери соціального страхування не мають строку дії і їх не можна скинути, як пароль, такий витік даних несе ризик, який зберігатиметься роками, а не тижнями.

Практичні кроки, які варто зробити вже зараз:

  • Слідкуйте за листом-повідомленням про витік. Медичні заклади зазвичай зобов’язані безпосередньо повідомляти постраждалих пацієнтів; не ігноруйте звичайну чи електронну пошту, яка, як стверджується, надходить від Centers Laboratory або пов’язаного з нею постачальника.
  • Подумайте про замороження кредитної історії. Замороження кредиту в основних бюро — один із найефективніших способів запобігти відкриттю нових рахунків з використанням викраденого номера соціального страхування.
  • Відстежуйте медичні записи та страхові виписки. Крадіжка медичних даних, коли хтось використовує вашу інформацію для отримання медичної допомоги або рецептів, може бути важче виявити, ніж фінансове шахрайство.
  • Будьте скептичними щодо подальших фішингових спроб. За такими витоками часто йдуть шахрайські електронні листи або дзвінки, які імітують постраждалу організацію та пропонують фальшиву реєстрацію на «кредитний моніторинг», призначену для збору ще більше персональних даних.

Ширший контекст безпеки медичних даних

Витік даних Centers Laboratory — це чергове нагадування про те, що безпека даних пацієнтів залежить від цілого ланцюга постачальників: лікарень, лабораторій, центрів візуалізації, білінгових компаній, — а не лише від тієї лікарні чи клініки, де надається допомога. Оскільки угруповання здирників, такі як WorldLeaks, продовжують атакувати цей сектор, пацієнти дедалі частіше змушені самостійно долати наслідки витоків у організаціях, з якими вони, можливо, ніколи безпосередньо не взаємодіяли.

Немає способу повністю захистити себе від витоку в установі, яку ви не обирали. Але швидка реакція після отримання повідомлення — замороження кредиту, відстеження виписок і підвищена увага до фішингу — залишається найефективнішим способом обмежити шкоду. Доки витоки в охороні здоров’я продовжують потрапляти в заголовки, бути поінформованим про те, як розгортаються ці інциденти та які саме дані були викриті, — це перший крок до власного захисту.