Що сталося у витоку даних Exact Sciences
Набір даних, що містить 10,9 мільйона електронних адрес, пов’язаних із Exact Sciences, компанією, яка стоїть за широко використовуваним тестом на рак товстої кишки Cologuard, було опубліковано онлайн. Викриті записи, за повідомленнями, включають не лише електронні адреси, але й імена, фізичні адреси, номери телефонів та інші ідентифікаційні дані пацієнтів, клієнтів і медичних працівників, які взаємодіяли з компанією.
Exact Sciences працює у складі діагностичного бізнесу Abbott Laboratories, і витік, схоже, пов’язаний із застарілими системами цієї сторони компанії. Згідно з повідомленнями, інцидент розслідується разом з окремою проблемою безпеки, що стосується Abbott, і щонайменше один пацієнт уже подав позов через витік даних. Якщо це звучить знайомо, то тому, що Abbott стикалася з численними заявами про витоки за останні місяці. Наше висвітлення розслідування Abbott другого витоку, пов’язаного з її порталом LabCentral показує, що це не поодинокий випадок, а частина серії інцидентів, що вражають сектор діагностики та лабораторних тестів.
Для тих, хто колись використовував набір Cologuard, планував скринінг або спілкувався з Exact Sciences електронною поштою, цей витік варто сприймати серйозно не через паніку, а через те, для чого можуть використати дані медичних скринінгів, коли вони потрапляють у чужі руки.
Чому дані медичних скринінгів є головною ціллю
Медичні та діагностичні дані мають іншу цінність, ніж типовий витік паролів та електронних адрес. Електронна адреса в поєднанні з підтвердженням того, що людина пройшла скринінг на рак, разом із її іменем, номером телефону та домашньою адресою, дає шахраям дуже специфічний підхід для цілеспрямованого шахрайства.
Зловмисники, які отримують такі дані, часто запускають фішингові кампанії, замасковані під повідомлення від медичного закладу чи страхової компанії, посилаючись на реальний тест або скринінг, щоб зробити повідомлення легітимним. Оскільки результати Cologuard стосуються чутливої та емоційно зарядженої теми здоров’я, жертви можуть з більшою ймовірністю натиснути на посилання або терміново відповісти, особливо якщо повідомлення натякає на продовження щодо медичних результатів.
Ці дані також можна поєднувати з інформацією з інших витоків, як у медичному секторі, так і поза ним, щоб створити повніший профіль людини для крадіжки особистих даних або страхового шахрайства. На відміну від пароля, ви не можете просто скинути свою медичну історію або факт проходження конкретного скринінгового тесту, що частково пояснює, чому витоки медичних даних мають довготриваліші наслідки, ніж типові витоки облікових даних.
Як перевірити, чи ваша електронна адреса була викрита
Набір даних витоку Exact Sciences було проіндексовано сервісами сповіщення про витоки, які дозволяють шукати, чи ваша електронна адреса фігурує у витоці. Якщо ви коли-небудь надавали свою електронну пошту Exact Sciences, чи то через замовлення набору Cologuard, реєстрацію результатів онлайн, чи листування з провайдером, який використовував їхні системи, варто перевірити.
Під час пошуку звертайте увагу не лише на те, чи вказана ваша електронна адреса, а й на те, яка категорія даних була включена разом із нею. Витоки, які викривають лише електронну адресу, є менш ризикованими, ніж ті, як цей, що також включають імена, номери телефонів і фізичні адреси, оскільки така комбінація корисніша для шахраїв, які проводять цілеспрямовані кампанії.
Якщо ви не впевнені, чи коли-небудь користувалися послугами Exact Sciences або Cologuard, перевірте старі електронні листи або страхові виписки на наявність згадок про ці назви, оскільки скринінги часто виставляються через лікарів первинної ланки, а не безпосередньо.
Шість кроків для захисту цього тижня
- Пошукайте свою електронну адресу у витоці. Підтвердьте ризик, перш ніж вирішувати, наскільки терміново діяти.
- Стережіться фішингу, який посилається на результати скринінгу. Будьте підозрілими до будь-якого електронного листа чи текстового повідомлення, що нібито стосується тесту Cologuard, лабораторних результатів або страхового продовження, особливо якщо воно тисне на вас, щоб ви негайно натиснули посилання або зателефонували за номером.
- Змініть повторно використані паролі. Якщо ви використовували той самий пароль для облікового запису Exact Sciences в інших місцях, оновіть його та ввімкніть менеджер паролів, щоб уникнути повторів.
- Увімкніть двофакторну автентифікацію там, де ваш медичний провайдер або страхова компанія її пропонує, створюючи бар’єр, навіть якщо облікові дані для входу будуть викриті деінде.
- Відстежуйте фінансові та медичні виписки. Звертайте увагу на незнайомі платежі або страхові претензії, що є поширеною ознакою медичної крадіжки особистих даних.
- Використовуйте VPN під час доступу до пацієнтських порталів, особливо в публічних мережах Wi-Fi, щоб зменшити ймовірність перехоплення ваших облікових даних або даних сесії під час керування чутливими медичними обліковими записами.
Що це означає для вас
Витік даних Exact Sciences є нагадуванням про те, що витоки медичних даних рідко бувають разовими подіями. Вони мають тенденцію поширюватися назовні, зачіпаючи компанії-партнери, застарілі системи та сторонні портали ще довго після того, як відбувся оригінальний тест або скринінг. Якщо ваша інформація фігурує у цьому витоку, практичний ризик полягає менше в тому, що дані будуть повернуті назад, а більше в тому, щоб залишатися пильними щодо того, як вони можуть бути використані проти вас у фішингових атаках або шахрайстві з ідентифікацією протягом наступних місяців.
Витратити кілька хвилин зараз, щоб перевірити свій ризик і посилити свої звички щодо входу, набагато дешевше, ніж мати справу з наслідками цілеспрямованого шахрайства, побудованого навколо вашої медичної історії.
Ключові висновки
- Пошукайте свою електронну адресу в даних витоку Exact Sciences, щоб підтвердити ризик.
- Будьте особливо обережні з електронними листами або текстовими повідомленнями, які посилаються на Cologuard або результати скринінгу.
- Оновіть повторно використані паролі та ввімкніть двофакторну автентифікацію для медичних облікових записів.
- Використовуйте VPN під час входу в пацієнтські портали, особливо в спільних або публічних мережах.
- Слідкуйте за цією історією, оскільки ширші розслідування витоків Abbott свідчать про те, що в найближчі тижні можуть спливти додаткові інциденти з медичними даними.




