Bloomberg повідомляє, що приблизно 20 мільйонів людей постраждали від торішнього витоку даних в Oracle Health, згідно з висвітленням цього звіту Gizmodo. Якщо ці дані точні, показник у 20 мільйонів постраждалих від витоку даних Oracle Health ставить цей інцидент в один ряд із найбільшими компрометаціями медичних даних, пов'язаними з одним постачальником технологій. Джерело є коротким, тому ця стаття дотримується лише того, про що повідомлялося, та чітко позначає те, що залишається невідомим.
Що Bloomberg повідомляє про витік даних Oracle Health
Основне твердження просте: Bloomberg пише, що від витоку, який стався минулого року, постраждали близько 20 мільйонів людей. Oracle Health — це підрозділ Oracle, що займається медичними технологіями, а постачальники в цій сфері обробляють записи від імені багатьох лікарень і клінік. Це означає, що одна компрометація може торкнутися пацієнтів, які ніколи не мали прямих стосунків із постачальником.
У викладі цього звіту не пояснюється, як було розраховано цей показник, які організації були задіяні або як ця цифра може змінитися в міру надходження нової інформації. Ставтеся до оцінки в 20 мільйонів як до заявленої цифри, а не підтвердженого остаточного підрахунку.
Що ми досі не знаємо про розкриті дані
У наявному звіті не уточнюється, які категорії даних були розкриті. Витоки в сфері охорони здоров'я можуть охоплювати цілий спектр інформації — від контактних даних і ідентифікаторів страхування до клінічних записів, — але ми не можемо сказати, що саме стосується цього випадку, і було б неправильно здогадуватися.
Кілька питань залишаються відкритими:
- Які типи персональної або медичної інформації були викрадені
- Як зловмисники отримали доступ
- Які медичні установи та пацієнти входять до цих 20 мільйонів
- Чи були постраждалі особи повідомлені напряму, чи будуть повідомлені
Доки Oracle, постраждалі постачальники послуг або регулятори не нададуть більше деталей, люди мають обмежену можливість дізнатися, чи входять вони до числа постраждалих. Ця невизначеність сама по собі є частиною історії.
Чому медичні технологічні постачальники є привабливою ціллю
Постачальники медичних технологій зосереджують величезні обсяги чутливої інформації в одному місці. Замість того щоб атакувати сотні лікарень по одній, зловмисник, який скомпрометував одного постачальника, потенційно може отримати доступ до записів багатьох організацій одразу. Саме це робить можливою таку цифру, як 20 мільйонів, внаслідок одного інциденту.
Медичні дані також важко змінити. Ви можете замінити викрадений пароль або платіжну картку, але не можете перевидати свою медичну історію. Це загальна причина, чому цей сектор постійно привертає увагу злочинців.
Ця закономірність не обмежується медичними IT-системами. Наше висвітлення витоку даних Novo Nordisk та використання GitHub-токенів групою FulcrumSec показує, що зловмисники також атакують фармацевтичний бік галузі.
Що це означає для вас
Ось незручна частина: якщо ваші дані зберігаються у постачальника, ви часто не маєте жодного впливу на те, як вони захищені, а практичні кроки, доступні вам, обмежені. Ви не можете провести аудит постачальника програмного забезпечення лікарні. VPN, наприклад, захищає ваш трафік під час передачі, але нічого не робить для захисту записів, що зберігаються в системах постачальника, тож він не є захистом від такого роду інцидентів.
Що ви можете зробити — це зменшити шкоду, якщо вашу інформацію використають неправомірно, та виявити проблеми на ранньому етапі. Бути поінформованим, стежити за підозрілою активністю та швидко реагувати тут важливіше, ніж будь-який окремий інструмент.
Що постраждалі пацієнти можуть зробити зараз
Навіть без повних деталей застосовні кілька розумних кроків:
- Стежте за повідомленнями. Якщо ваш постачальник послуг або пов'язана організація зв'яжеться з вами щодо цього інциденту, уважно прочитайте повідомлення та переконайтеся в його легітимності, звернувшись до організації за номером телефону або через сайт, яким ви вже довіряєте.
- Перевіряйте страхові виписки. Перегляньте документи з поясненням виплат на предмет послуг, яких ви не впізнаєте.
- Перевіряйте свої медичні записи та пацієнтські портали. Шукайте записи, рецепти або зміни, яких ви не робили.
- Стежте за фінансовими рахунками. Слідкуйте за активністю на банківських і кредитних картках, а також розгляньте можливість перевірки своїх кредитних звітів.
- Ставтеся зі скепсисом до неочікуваних повідомлень. Дзвінки, текстові повідомлення або електронні листи, що стосуються вашого лікування чи страхування, можуть бути спробами фішингу. Не діліться деталями з тим, хто зв'язався з вами першим.
- Захистіть свої акаунти. Використовуйте унікальні паролі та вмикайте багатофакторну автентифікацію на пацієнтських порталах і електронній пошті.
Підсумок
Заявлена цифра у 20 мільйонів постраждалих від витоку даних Oracle Health нагадує, що безпека вашої медичної інформації залежить від найслабшого постачальника, який нею оперує. Багато чого залишається непідтвердженим, тож слідкуйте за офіційними оновленнями та уникайте припущень як найгіршого, так і найкращого сценарію. Тим часом слідкуйте за своїми рахунками та медичними записами, будьте пильними до підозрілих контактів і читайте про те, як зловмисники атакують ширший сектор, зокрема про витік даних Novo Nordisk, щоб розуміти ризики, які ви не можете контролювати, і підготуватися до тих, які можете.




