ShinyHunters називає Exact Sciences своєю останньою ціллю
Група-вимагач ShinyHunters заявила, що Exact Sciences Corporation, діагностична компанія, що належить Abbott та стоїть за широко використовуваним тестом для скринінгу раку товстої кишки Cologuard, стала її новою жертвою. Ця заява з’явилася поруч з окремим повідомленням іншого угруповання, Chaos, яке стверджує про злам канадської пивоварної компанії Sleeman Breweries. Обидві заяви сплили на тлі постійного руху на сайтах витоків у даркнеті, де програми-вимагачі та групи, що займаються вимаганням даних, публічно називають організації, щоб чинити на них тиск і змусити заплатити.
Як це зазвичай буває з подібними заявами, подробиці того, які саме дані ShinyHunters нібито отримали, на момент публікації не були незалежно перевірені Exact Sciences або Abbott. Групи-вимагачі регулярно публікують імена жертв ще до того, як буде підтверджено факт викрадення даних, використовуючи загрозу оприлюднення як важіль тиску. Ця заява примітна не лише корпоративною назвою, а й самою природою бізнесу: Exact Sciences займається діагностичним тестуванням, пов’язаним зі скринінгом раку, а отже, будь-який витік даних може зачепити надзвичайно чутливу медичну та генетичну інформацію, а не лише звичайні облікові дані.
Чому витоки медичних і генетичних даних несуть непропорційно високий ризик
Не всі витоки даних мають однакову вагу. Коли стає відомо про клієнтську базу роздрібного продавця, наслідки зазвичай включають викрадені паролі, платіжні реквізити або інформацію про облікові записи програм лояльності — все це можна змінити або відстежити. З медичними та генетичними даними інакше. Діагностичну історію пацієнта, результати тестів або генетичні маркери не можна скинути, як пароль. Щойно така інформація оприлюднюється, вона залишається назовні назавжди.
Діагностичні компанії, такі як Exact Sciences, перебувають на перетині медичних карток і лабораторних даних, а отже, злам потенційно може розкрити не лише імена та контактні дані, а й відомості про стан здоров’я, результати тестів і страхову інформацію. Така комбінація є цінною для зловмисників, оскільки дає змогу проводити вузьконаправлений фішинг, медичне викрадення особистості та страхове шахрайство, які жертві виявити складніше, ніж звичайну компрометацію кредитної картки.
Це не перший випадок, коли ShinyHunters полює на дані, пов’язані зі здоров’ям. Раніше угруповання заявило про злам Amazon One Medical обсягом 8,8 ТБ — ще один випадок, коли компанія, дотична до сфери охорони здоров’я, опинилася на сайті витоків. Повторювані атаки на цілі в секторі охорони здоров’я свідчать про продуману стратегію: чутливі медичні дані створюють відчуття невідкладності та страху, чим групи-вимагачі можуть скористатися для пришвидшення переговорів про викуп.
Кроки, які пацієнтам варто зробити вже зараз
Якщо ви користувалися Cologuard або будь-якою діагностичною послугою Exact Sciences, ось практичні кроки, які варто вжити, поки компанія розслідує заяву та підтверджує або спростовує її:
- Слідкуйте за офіційними повідомленнями. Законні сповіщення про витік надходитимуть безпосередньо від Exact Sciences або Abbott, а не з непроханих електронних листів чи дзвінків із проханням підтвердити дані облікового запису.
- Стежте за фішинговими спробами. Шахраї часто використовують заголовки про злами, щоб надсилати фальшиві повідомлення на кшталт «ваші результати готові» або «підтвердження облікового запису». Cтавтеся скептично до будь-якого повідомлення, яке посилається на ваші результати тестів і просить перейти за посиланням або надати особисту інформацію.
- Перевіряйте страхові та медичні рахунки. Медичне викрадення особистості часто проявляється спершу у вигляді незнайомих платежів або послуг у розшифруваннях страхових виплат.
- Розгляньте заморожування кредиту або сповіщення про шахрайство, якщо ви стурбовані викраденням особистості через будь-які розкриті персональні дані, навіть якщо самі генетичні дані «заморозити» неможливо.
- Запитайте в постачальника послуг про зберігання даних. Пацієнти мають право запитати, як довго лабораторія чи діагностична компанія зберігає дані тестів і чи передаються вони третім сторонам.
Схема атак на охорону здоров’я та установи
ShinyHunters заробили репутацію завдяки заявам про масштабні злами в різних секторах, не лише в охороні здоров’я. Раніше угруповання заявило про 275 мільйонів записів у зламі, пов’язаному з Instructure — компанією, що стоїть за навчальною платформою Canvas, а також окремо заявило про викрадення 297 ГБ даних із кадрових систем Ради Європи. Освітні заклади також відчули непрямі наслідки цих кампаній, як-от коли другий злам, пов’язаний із Canvas, зірвав іспити в Університеті штату Пенсильванія та інших вишах.
Разом ці заяви свідчать про те, що угруповання готове переслідувати цілі в освіті, державному секторі, а тепер і в медичній діагностиці — скрізь, де зосереджено великі обсяги чутливих персональних даних. Заява Chaos щодо Sleeman Breweries, яка з’явилася в тому ж інформаційному циклі, показує, наскільки поширеною стала ця модель вимагання в галузях, далеких від традиційних проблем кібербезпеки.
Що це означає для вас
Навіть до того, як Exact Sciences підтвердить або спростує масштаб цього інциденту, сама заява слугує нагадуванням: медичні та діагностичні компанії є привабливими цілями саме тому, що дані, які вони зберігають, не можна легко замінити. Пацієнтам варто обережно ставитися до будь-яких повідомлень, що посилаються на результати тестів або доступ до облікового запису, доки офіційні заяви не прояснять, що сталося.
Ключові висновки
- ShinyHunters заявили про Exact Sciences Corporation, що належить Abbott, як про нову жертву на сайті витоків у даркнеті.
- Витоки медичних і генетичних даних несуть довгостроковий ризик, оскільки цю інформацію не можна скинути, як пароль.
- Пацієнти, які користувалися послугами Cologuard або Exact Sciences, повинні стежити за фішинговими спробами та перевіряти медичні й страхові рахунки на наявність підозрілих операцій.
- Ця заява вписується в ширшу схему атак ShinyHunters на великі сховища чутливих персональних даних у сферах охорони здоров’я, освіти та державних установ.
У міру надходження деталей, найефективнішим способом захисту для пацієнтів залишається отримання інформації з перевірених заяв компанії, а не реагування на непідтверджені повідомлення з даркнету.




