Два порушення в охороні здоров'я, один поганий тиждень для даних пацієнтів

Свіжий огляд інцидентів безпеки, укладений Secret CISO, підкреслює, наскільки вразливими залишаються організації охорони здоров'я до кібератак, спрямованих на вимагання. Серед головних подій: порушення в OnePoint Patient Care, яке, за повідомленнями, охопило 800 000 пацієнтів хоспісу, та заявлена спроба вимагання даних обсягом 1,3 терабайта, націлена на фармацевтичного гіганта Novo Nordisk.

Інцидент в OnePoint Patient Care особливо тривожний через те, що було розкрито. Згідно з повідомленнями, скомпрометовані записи поєднують медичну інформацію, дані страхування та ідентифікаційні дані — саме ту комбінацію, яка робить порушення в хоспісах та пов'язаних із ними установах такими руйнівними. Група INC Ransom взяла на себе відповідальність за атаку, позиціонуючи її як одну з найзначніших подій порушення даних у сфері охорони здоров'я, про які повідомлялося цього місяця.

Окремо Novo Nordisk зіткнулася зі спробою вимагання, що стосувалася, за повідомленнями, 1,3 ТБ даних. Хоча повні деталі того, що було викрадено, залишаються обмеженими в публічних повідомленнях, сам масштаб свідчить про той тип великомасштабного викрадення даних, який став звичним у кампаніях подвійного вимагання з використанням програм-вимагачів, де зловмисники як шифрують системи, так і погрожують злити викрадені файли, якщо їм не заплатять.

Чому дані хоспісів і фармкомпаній — головна ціль

Медичні записи цінні для зловмисників саме тому, що вони рідко існують окремо. Файл пацієнта хоспісу зазвичай містить клінічну історію, ідентифікатори страхування та особисту ідентифікаційну інформацію — все в одному місці. Ця комбінація дозволяє злочинцям намагатися здійснити страхове шахрайство, викрадення особистих даних та цілеспрямовані фішингові кампанії, використовуючи деталі, які виглядають легітимними, бо вони такими і є.

Це не ізольована закономірність. Групи програм-вимагачів дедалі більше зосереджуються на постачальниках медичних послуг та пов'язаних сервісах, оскільки дані чутливі, операційні ставки високі, а організації часто відчувають тиск швидко заплатити, щоб уникнути перебоїв у догляді за пацієнтами. Федеральні агенції неодноразово відзначали цю тенденцію; спільні попередження про такі загрози, як програм-вимагач Gunra, наприклад, конкретно вказують на націлювання на сферу охорони здоров'я та фінансовий сектор як на зростаючу проблему. Пов'язаний розбір того ж попередження зазначив, як агресивна тактика подвійного вимагання — викрадення даних перед їх шифруванням — стала стандартною практикою в багатьох операціях програм-вимагачів, не лише тих, що названі в цьому конкретному огляді.

Рідкісний обвинувальний вирок: засудження афілійованої особи Conti

На тлі новин про порушення огляд також повідомив про конкретний юридичний результат: суд США засудив громадянина України до чотирьох років ув'язнення за його роль в атаках програм-вимагачів Conti. Conti була однією з найбільш плідних і руйнівних операцій програм-вимагачів за останні кілька років, вимагаючи викуп у великої кількості організацій, перш ніж її інфраструктуру було порушено. Обвинувальні вироки, безпосередньо пов'язані з угрупованням, були рідкісними, що робить це засудження помітним, навіть якщо роль цієї особи була лише частиною значно більшого кримінального підприємства.

Ця справа нагадує, що правоохоронні дії проти операторів програм-вимагачів справді відбуваються, навіть через роки після атаки, але вони рідко відбуваються в масштабі чи зі швидкістю, необхідними для запобігання новим порушенням у проміжку. Вразливості нульового дня Windows, які активно експлуатуються, також відзначені в тому ж огляді, підкреслюють, що зловмисники продовжують знаходити нові точки входу, навіть коли старі справи проходять через суди.

Що це означає для вас

Якщо ви або член вашої родини мали справу з постачальником хоспісних послуг, страховою компанією чи фармацевтичною послугою, пов'язаною з цими інцидентами, варто ставитися до своїх медичних записів і записів страхування як до потенційно розкритих. Такі порушення даних у сфері охорони здоров'я часто не призводять до негайного фінансового шахрайства, але викрадена медична та ідентифікаційна інформація може циркулювати місяцями чи роками, перш ніж бути використаною не за призначенням.

Для звичайних користувачів кілька практичних звичок дають значний ефект: перевіряйте страхові виписки на предмет незнайомих вимог, стежте за фішинговими листами, які посилаються на реальних медичних постачальників, і використовуйте унікальні паролі для медичних порталів. Під час доступу до чутливих медичних акаунтів у публічних або спільних мережах VPN додає рівень захисту, шифруючи ваше з'єднання, хоча він не запобіжить порушенню на боці постачальника. Справжній захист від інцидентів, як-от порушення в OnePoint Patient Care, має надходити від організацій, які зберігають дані, а не лише від осіб, чиї дані це є.

Ключові висновки

  • Перевіряйте повідомлення про порушення, якщо ви нещодавно користувалися хоспісними, аптечними чи пов'язаними медичними послугами, і читайте їх уважно, а не побіжно.
  • Періодично запитуйте копію своїх медичних записів і виписок пояснення виплат від страхової компанії, щоб виявити несанкціоновану активність на ранньому етапі.
  • Використовуйте надійні унікальні облікові дані на кожному медичному порталі та вмикайте багатофакторну автентифікацію, де вона пропонується.
  • Ставтеся до заяв груп програм-вимагачів з обережністю, але не відкидайте їх; перевірка потребує часу, але основне розкриття часто є реальним.
  • Пам'ятайте, що засудження, як-от вирок афілійованій особі Conti, показують, що відповідальність можлива, але запобігання все ще залежить від практик безпеки організацій, яким ви довіряєте свої дані.

FAQ: Q1: Скільки пацієнтів хоспісу постраждало від порушення в OnePoint Patient Care? A1: За повідомленнями, порушення охопило 800 000 пацієнтів хоспісу. Q2: Які типи інформації були розкриті в інциденті OnePoint Patient Care? A2: Скомпрометовані записи поєднували медичну інформацію, дані страхування та ідентифікаційні дані. Q3: Яка група взяла на себе відповідальність за атаку на OnePoint Patient Care? A3: Група INC Ransom взяла на себе відповідальність за атаку. Q4: Що сталося з Novo Nordisk у повідомленому інциденті? A4: Novo Nordisk зіткнулася зі спробою вимагання, що стосувалася, за повідомленнями, 1,3 ТБ даних, хоча повні публічні деталі залишаються обмеженими. Q5: Яким був результат для громадянина України, пов'язаного з програмою-вимагачем Conti? A5: Суд США засудив його до чотирьох років ув'язнення за його роль в атаках програм-вимагачів Conti. ---END---