Нова хвиля інцидентів у сфері кібербезпеки знову привернула увагу до медичних організацій: витік даних McKesson і справа про вимагання через програму-вимагач, пов’язана з Берліном, стали одними з найзначніших серед 15 історій, відстежених цього тижня. Boston Scientific, великий виробник медичного обладнання, також повідомив про порушення операційної діяльності. Разом ці інциденти нагадують, що витік даних через програму-вимагач у сфері охорони здоров’я не закінчується, коли заголовки зникають. Він може залишати медичні записи пацієнтів, фінансові дані та облікові дані для входу відкритими протягом місяців або навіть років після інциденту.

Вимагання через програму-вимагач у Берліні та витік даних McKesson: що сталося

Два інциденти, які привернули найбільше уваги цього тижня, пов’язані з групами вимагачів, що агресивно заявляють про викрадені дані пацієнтів. Один випадок стосується McKesson, великої компанії у сфері охорони здоров’я та фармацевтичних послуг, де, за заявами атакуючих, вони отримали доступ до чутливих даних. Інший — це протистояння з програмою-вимагачем, пов’язане з Берліном, яке, за повідомленнями, має відношення до групи вимагачів Rhysida, відомої тиском на жертв через погрози оприлюднити викрадені файли, якщо вимоги щодо виплати не будуть виконані. Boston Scientific, яка виробляє медичне обладнання, що використовується для догляду за пацієнтами, також зазнала порушення діяльності за той самий звітний період.

Ці випадки є частиною ширшого набору з 15 інцидентів, виявлених цього тижня, які охоплюють атаки програм-вимагачів, витоки даних у сфері охорони здоров’я, критичні вразливості програмного забезпечення, фішингові кампанії та нові загрози, пов’язані зі штучним інтелектом. Для читачів, які хочуть отримати детальніший розбір конкретних заяв про вимагання у справах McKesson і Берліна, а також те, на що варто звернути увагу постраждалим пацієнтам, наш детальний аналіз протистояння McKesson і Berlin Rhysida описує хронологію подій і практичні наслідки для тих, чиї дані можуть бути залучені.

Чому дані охорони здоров’я залишаються основною ціллю програм-вимагачів

Медичні організації продовжують бути привабливими цілями для програм-вимагачів і груп вимагачів з простої причини: записи пацієнтів є цінними і їх важко замінити. На відміну від викраденого номера кредитної картки, який можна скасувати та перевипустити, медична історія, страхові дані та записи про лікування залишаються актуальними безстроково. Це робить викрадені медичні дані корисними для крадіжки особистих даних, страхового шахрайства та подальших фішингових атак задовго після початкового витоку.

Медичні заклади, фармацевтичні дистриб’ютори та компанії з виробництва медичного обладнання також експлуатують складні мережі пов’язаних систем, сторонніх постачальників і застарілого програмного забезпечення. Така складність створює більше потенційних точок входу для атакуючих і може сповільнювати виявлення та локалізацію загрози, коли щось іде не так. Коли дистриб’ютор масштабу McKesson або виробник обладнання, як Boston Scientific, зазнає порушення діяльності, наслідки можуть поширюватися на лікарні, аптеки та пацієнтів, які покладаються на ці послуги, навіть якщо вони ніколи не взаємодіяли безпосередньо з атакуючими.

Як перевірити, чи ваші дані були розкриті

Якщо ви отримували медичну допомогу через заклад, пов’язаний з McKesson, або використовуєте медичне обладнання чи послуги, пов’язані з Boston Scientific, варто уважно стежити за офіційними повідомленнями про витік даних у найближчі тижні. Медичні організації зазвичай зобов’язані повідомляти постраждалих осіб, коли персональні або медичні дані були скомпрометовані, хоча терміни таких повідомлень можуть варіюватися залежно від масштабу розслідування.

Тим часом звертайте увагу на неочікувані повідомлення, що стосуються медичних прийомів, страхових вимог або платіжних деталей, які ви не впізнаєте. Незвичні спроби входу на пацієнтські портали, страхові акаунти або аптечні застосунки також варті розслідування. Якщо ви не впевнені, чи стосується вас конкретний інцидент, наш аналіз заяви McKesson про вимагання та протистояння Berlin Rhysida описує конкретні заяви атакуючих і як їх інтерпретувати.

Кроки для захисту після витоку даних в організації

Коли витік даних через програму-вимагач у сфері охорони здоров’я стається в компанії, з якою ви взаємодієте, безпосередньо або через постачальника послуг, ви можете вжити конкретних заходів:

  • Змініть паролі на всіх медичних порталах, страхових акаунтах або аптечних застосунках, пов’язаних із постраждалою організацією, і не використовуйте цей пароль повторно деінде.
  • Увімкніть багатофакторну автентифікацію там, де вона доступна, особливо на акаунтах із медичною або фінансовою інформацією.
  • Контролюйте свої страхові виписки та медичні записи на предмет невідомих вимог, що може бути ранньою ознакою медичного шахрайства з особистими даними.
  • Розгляньте можливість замороження кредитної історії або попередження про шахрайство, якщо витік стосувався фінансових даних або даних, пов’язаних з ідентифікацією, а не лише клінічних записів.
  • Будьте скептичні до подальших електронних листів або дзвінків, які нібито надходять від постраждалої організації, оскільки атакуючі часто використовують новини про витоки для фішингу.

Що це означає для вас

Більшість людей, постраждалих від таких інцидентів, не є прямою ціллю атакуючих — вони є сторонніми спостерігачами, які опинилися в епіцентрі наслідків компрометації організації. Це не робить ризик менш реальним. Витік даних через програму-вимагач у сфері охорони здоров’я може розкрити той тип персональної інформації, яку важко змінити, тому проактивна гігієна облікових даних і регулярний моніторинг витоків важливі як ніколи. Не потрібно панікувати щоразу, коли новий інцидент з’являється в заголовках, але потрібно мати звичку перевіряти акаунти, оновлювати паролі та звертати увагу на офіційні повідомлення.

Справи Берліна та McKesson, разом із порушенням діяльності Boston Scientific, є знімком більшої тенденції: дані охорони здоров’я залишаються однією з найбільш цільованих категорій інформації, і наслідки витоку можуть проявитися значно пізніше після завершення початкової атаки.

Якщо ви вважаєте, що можете бути постраждалими від витоку McKesson або справи про вимагання через програму-вимагач у Берліні, знайдіть кілька хвилин, щоб прочитати наш повний аналіз протистояння McKesson і Berlin Rhysida, перевірте свої акаунти на підозрілу активність та оновіть усі повторно використані паролі, пов’язані з медичними послугами. Поінформованість і ранні дії залишаються найнадійнішим захистом від довготривалих наслідків витоку даних через програму-вимагач у сфері охорони здоров’я.