Нова хвиля інцидентів безпеки знову привертає увагу до медичних організацій, і два найпомітніші з них пов'язані з групами вимагачів, які агресивно заявляють про витік даних пацієнтів. Повідомляється про велику вимогу викупу, пов'язану з McKesson, хоча компанія не підтвердила повний масштаб інциденту або кількість постраждалих осіб. Розслідування заяви триває. Окремо Берлін перебуває у протистоянні з групою програм-вимагачів Rhysida — це справа, яка підкреслює, що державні та публічні системи залишаються головною мішенню для фінансово мотивованих зловмисників.

Обидві історії вписуються в закономірність, яку дослідники безпеки відстежують роками: численні групи вимагачів дедалі частіше віддають перевагу масштабним заявам проти цілей, пов'язаних із охороною здоров'я, оскільки винагорода — як фінансова, так і репутаційна — є величезною. Розуміння того, що насправді відомо, а що — ні, важливо для кожного, чиї медичні записи можуть зберігатися в системі, про яку вони навіть не чули.

У чому звинувачують McKesson і Rhysida

Згідно з повідомленнями, група вимагачів висунула велику вимогу викупу, пов'язану з McKesson, одним із найбільших дистриб'юторів фармацевтичних препаратів і медичних послуг у країні. McKesson не підтвердила повний масштаб передбачуваного інциденту або кількість осіб, чиї дані можуть бути зачеплені, і розслідування досі триває. Така відсутність підтвердження є типовою на ранніх етапах таких розкриттів: групи вимагачів часто публікують завищені або неперевірені заяви, щоб тиснути на жертв і змусити їх платити, а організаціям часто потрібні тижні чи місяці, щоб визначити, до чого насправді був доступ.

У Берліні група програм-вимагачів Rhysida, за повідомленнями, веде переговори про викуп із державною ціллю. Rhysida пов'язують із серією гучних атак на державні установи, а інциденти з програмами-вимагачами в державному секторі мають власний набір ускладнень: чиновники мають зважувати публічну підзвітність, правові обмеження на виплату викупів та операційні збої в роботі основних служб, у той час як зловмисники тиснуть через погрози витоку даних.

Ці два інциденти є частиною ширшого набору історій, які зараз обговорюють, зокрема відродження тактик соціальної інженерії, що зловживають довіреними елементами інтерфейсу користувача для обману жертв, а також постійні критичні вразливості в широко розгорнутих вебплатформах, таких як WordPress. Разом вони малюють картину зловмисників, які діють одразу з кількох боків: технічна експлуатація, маніпуляція людьми та крадіжка цінних даних.

Чому медичні записи є головною мішенню для груп вимагачів

Інциденти з програмами-вимагачами та витоком медичних даних повторюються з простої причини: медичні записи є унікально цінними та унікально складними для заміни. На відміну від номера кредитної картки, діагноз, історія рецептів або ідентифікатор страховки не можна просто скасувати та випустити заново. Ця постійність дає групам вимагачів важіль впливу — як на організації, що зберігають дані, так і на осіб, чия інформація виявилася розкритою.

Великі дистриб'ютори та компанії, пов'язані з охороною здоров'я, як-от McKesson, також перебувають у центрі величезних потоків даних, що охоплюють аптеки, лікарні та страховиків. Одна точка компрометації може поширитися назовні, зачепивши мільйони записів, навіть якщо початкові заяви зловмисників виявляться перебільшеними. Саме цей масштаб робить такі організації привабливими цілями для численних груп вимагачів, які прагнуть максимізувати виплату за одне вторгнення.

Що можуть зробити пацієнти, коли їхні медичні дані виявилися розкритими

Поки тривають розслідування інцидентів, таких як заява щодо McKesson, пацієнтам не обов'язково чекати пасивно. Якщо ви отримували медичну допомогу через постачальника, аптеку чи страховика, які залежать від великого дистриб'ютора або постачальника медичних технологій, варто стежити за офіційними повідомленнями про витік даних, а не покладатися на медійні спекуляції. Організації зазвичай зобов'язані повідомляти постраждалих осіб після підтвердження масштабу інциденту.

Тим часом моніторинг ваших рахунків та ідентифікаційних документів на предмет підозрілої активності є розумним запобіжним заходом. Масштабні витоки персональних даних не обмежуються охороною здоров'я: нещодавній витік даних під час реєстрації в готелі Reqrea, який зачепив понад мільйон паспортів, нагадує, що ідентифікаційні документи, а не лише медичні записи, можуть опинитися в чужих руках через не пов'язані з медициною галузі. Якщо ви зупинялися в готелі або користувалися медичними послугами, пов'язаними зі звітом про витік, перевірка трекерів сповіщень про витоки та огляд власних записів на предмет ознак зловживання — це розумна звичка, а не надмірна реакція.

Як VPN та інструменти конфіденційності вписуються у відповідь після витоку даних

Жоден VPN або інструмент конфіденційності не може скасувати витік, який уже стався, але ширші звички щодо конфіденційності, які вони заохочують, справді зменшують вашу вразливість до наслідків. VPN шифрує ваше з'єднання, тож надалі менше вашої активності в браузері та облікових записах буде видиме третім сторонам, які можуть спробувати використати вкрадені облікові дані або особисті дані з витоку. Поєднання цього з менеджером паролів, унікальними паролями для порталів охорони здоров'я та страхування, а також двофакторною автентифікацією ускладнює зловмисникам перехід від одного витоку даних до ваших інших облікових записів.

Також варто пам'ятати, що тактики соціальної інженерії, як-от ті, що зловживають довіреними елементами інтерфейсу, згадані в ширшому огляді нещодавніх історій безпеки, часто слідують за витоком. Щойно зловмисники отримують ваше ім'я, постачальника послуг або деталі облікового запису, вони можуть створювати переконливіші фішингові атаки. Скептичне ставлення до небажаних повідомлень, які посилаються на нещодавній інцидент із програмами-вимагачами та витоком медичних даних, навіть якщо вони виглядають офіційно, є практичним захистом.

Що це означає для вас

Вимога викупу McKesson і протистояння Берліна з Rhysida досі розвиваються, і ні повний масштаб, ні підтверджена кількість постраждалих осіб поки що невідомі. Ця невизначеність викликає розчарування, але це не означає, що ви безпорадні. Стеження за офіційними сповіщеннями, посилення безпеки власних облікових записів та обережне ставлення до несподіваних повідомлень про ваші медичні записи — це кроки, які ви можете зробити просто зараз, незалежно від того, як завершаться ці конкретні розслідування.

Інциденти з програмами-вимагачами та витоками медичних даних продовжуватимуться, доки медичні записи залишаються цінними та складними для заміни. Організації, які їх зберігають, несуть відповідальність за захист цих даних, але багаторівневий особистий захист — унікальні облікові дані, моніторинг і здоровий скептицизм щодо небажаних повідомлень — залишається вашим найкращим захистом, поки тривають розслідування. Слідкуйте за оновленнями від McKesson та інших постраждалих організацій і не чекайте заголовків, щоб перевірити власні облікові записи.