Федеральні агенції повідомляють, що кіберзлочинне угруповання під назвою Diaxin Team атакувало організації охорони здоров'я за допомогою рансомверу та викрало дані пацієнтів. Для пацієнтів це попередження є нагадуванням про те, що найчутливіша інформація про вас часто зберігається в системах, які ви не контролюєте. У цій статті пояснюється, що влада повідомила про діяльність Diaxin Team у сфері рансомвер-атак на охорону здоров'я, як зазвичай використовують викрадені записи та які практичні кроки зменшують вашу вразливість.
Що влада каже про дії Diaxin Team
Згідно зі звітом Chief Healthcare Executive, федеральні агенції описують Diaxin Team як кіберзлочинне угруповання, яке націлилося на організації охорони здоров'я за допомогою рансомверу та викрало дані пацієнтів. Це поєднання має значення. Рансомвер шифрує системи, щоб персонал не міг ними користуватися, а викрадення даних дає зловмисникам другий важіль впливу: платіть, або викрадена інформація може бути оприлюднена.
Примітка щодо назви: у вихідній статті використовується написання "Diaxin", тоді як в інших публікаціях і трекерах безпеки назва угруповання пишеться як "Daixin". Схоже, що йдеться про одне й те саме угруповання. Інші матеріали також вказують на спільне попередження від Агентства з кібербезпеки та інфраструктурної безпеки (CISA), ФБР і Міністерства охорони здоров'я та соціальних служб щодо діяльності цього угруповання.
У вихідному резюме не називаються конкретні жертви та не наводяться цифри, тому краще не припускати, скільки пацієнтів постраждало. Якщо ваш постачальник медичних послуг колись буде залучений до подібного інциденту, сама організація є надійним джерелом, щоб дізнатися, що сталося з вашими записами.
Як використовують викрадені дані пацієнтів
Медичні записи є цінними, оскільки вони об'єднують багато видів особистої інформації в одному місці. Залежно від постачальника послуг, запис може містити ваше ім'я, адресу, дату народження, дані страхування та історію здоров'я. Цього більш ніж достатньо, щоб спричинити проблеми, що виходять далеко за межі початкової атаки.
Поширені способи зловживання такими даними включають:
- Крадіжка особистих даних: Імена, дати народження та державні ідентифікатори можуть використовуватися для відкриття рахунків або оформлення кредитів на ваше ім'я.
- Медичне та страхове шахрайство: Дані страхування можуть використовуватися для виставлення рахунків за послуги, яких ви ніколи не отримували, що може засмітити ваші записи та історію пільг.
- Фішинг і шахрайські схеми: Зловмисники, які знають вашого постачальника послуг, ваші прийоми або ваші захворювання, можуть писати переконливі повідомлення, які виглядають так, ніби надійшли з клініки чи від страхової компанії.
- Вимагання: Чутливі деталі про здоров'я можуть використовуватися для тиску як на організацію, так і в деяких випадках на окремих осіб.
Тактика тиску, що стоїть за цими атаками, часто полягає у використанні публічного сайту витоку, де злочинці перелічують жертв і погрожують опублікувати дані. Наш матеріал про заяву про рансомвер Gerrity Stone показує, як працюють такі списки і чому заява на сайті витоку не є тим самим, що повністю підтверджений інцидент. Так само наш звіт про заяву ShadowByt3$ щодо Ноттінгемського університету Трента ілюструє, як швидко після оголошення про рансомвер з'являються питання про розкриті дані.
Чому VPN не захистить дані, які постачальник послуг уже втратив
Оскільки це сайт про приватність, варто сказати прямо: VPN не є захистом від цього типу атак. VPN шифрує трафік між вашим пристроєм і VPN-сервером і може приховати вашу IP-адресу від сайтів, які ви відвідуєте. Він нічого не робить із даними, які лікарня, клініка чи постачальник послуг виставлення рахунків зберігає на власних серверах.
Під час інциденту з рансомвером і викраденням даних зловмисники атакують системи організації, а не ваше домашнє з'єднання. Щойно постачальник послуг зберігає ваші записи, а зловмисник копіює їх, жоден інструмент на вашому пристрої не зможе їх повернути. VPN все ще може бути розумним рівнем захисту для таких речей, як використання публічного Wi-Fi для доступу до порталу пацієнта, але його не слід помилково вважати захистом від витоку даних у постачальника послуг.
Реалістична мета після витоку даних у сфері охорони здоров'я — це контроль завданої шкоди: зробити викрадену інформацію важчою для використання та вчасно помітити зловживання.
Що це означає для вас
Ви не можете зупинити націлювання на організацію охорони здоров'я, але можете обмежити те, що зловмисник може зробити з вашою інформацією. Основні ризики — це шахрайство з використанням вашої особи та схеми, які покладаються на деталі з вашої медичної історії. Діяти заздалегідь набагато простіше, ніж прибирати наслідки потім, і більшість наведених нижче кроків є безкоштовними.
Кроки, які можуть вжити пацієнти, щоб обмежити вразливість
Стежте за повідомленнями про витік даних. Постачальники послуг, які зазнали витоку, зазвичай повідомляють постраждалих пацієнтів поштою або електронною поштою. Уважно читайте ці листи, а не викидайте їх, і підтверджуйте будь-яке повідомлення електронною поштою, зв'язавшись із постачальником послуг за номером телефону, якому ви вже довіряєте.
Посильте свої облікові дані. Змініть пароль на порталі пацієнта та на будь-якому обліковому записі, який використовує той самий пароль. Використовуйте унікальний пароль для кожного облікового запису, бажано збережений у менеджері паролів, і вмикайте багатофакторну автентифікацію всюди, де вона пропонується.
Заморозьте свою кредитну історію. Заморозка кредиту обмежує відкриття нових рахунків на ваше ім'я і зазвичай нічого не коштує. Якщо витік стосується таких ідентифікаторів, як ваша дата народження або номер державного посвідчення, заморозка є одним із найпотужніших доступних кроків.
Відстежуйте рахунки та страхові виписки. Переглядайте пояснення пільг і медичні рахунки на предмет послуг, які ви не впізнаєте. Негайно повідомляйте про будь-що підозріле своїй страховій компанії та постачальнику послуг.
Ставтеся скептично до несподіваних повідомлень. Повідомлення, які згадують вашого лікаря, результат аналізу або несплачений рахунок, можуть бути складеними з викрадених даних. Не переходьте за посиланнями та не надавайте інформацію; натомість зв'яжіться з організацією напряму.
Ключові висновки
Федеральне попередження про Diaxin Team показує, що банди рансомверу поєднують блокування систем із викраденням даних пацієнтів. VPN не може скасувати витік на боці постачальника послуг, тому найефективніший захист — це практичні кроки: перевіряйте повідомлення про витік від своїх постачальників послуг, оновлюйте паролі та вмикайте багатофакторну автентифікацію, заморозьте свою кредитну історію та слідкуйте за рахунками. Для отримання додаткового контексту про те, як розгортається вимагання через сайти витоку, читайте наш матеріал про заяву про рансомвер Gerrity Stone, і приділіть кілька хвилин цього тижня, щоб захистити облікові записи, пов'язані з вашою медичною допомогою.




