Các cơ quan liên bang cho biết một nhóm tội phạm mạng có tên Diaxin Team đã tấn công các tổ chức chăm sóc sức khỏe bằng ransomware và đánh cắp dữ liệu bệnh nhân. Đối với bệnh nhân, cảnh báo này là lời nhắc nhở rằng những thông tin nhạy cảm nhất về bạn thường nằm trên các hệ thống mà bạn không kiểm soát. Bài viết này giải thích những gì nhà chức trách đã nói về hoạt động ransomware chăm sóc sức khỏe của Diaxin Team, cách các hồ sơ bị đánh cắp có xu hướng bị lạm dụng, và những bước thực tế nào giúp giảm thiểu rủi ro phơi nhiễm của bạn.
Nhà Chức Trách Nói Diaxin Team Đã Làm Gì
Theo báo cáo từ Chief Healthcare Executive, các cơ quan liên bang mô tả Diaxin Team là một nhóm tội phạm mạng đã nhắm vào các tổ chức chăm sóc sức khỏe bằng ransomware và đánh cắp dữ liệu bệnh nhân. Sự kết hợp đó rất quan trọng. Ransomware mã hóa hệ thống để nhân viên không thể sử dụng chúng, trong khi việc đánh cắp dữ liệu cho kẻ tấn công một đòn bẩy thứ hai: trả tiền, hoặc thông tin bị đánh cắp có thể bị phơi bày.
Một lưu ý về cách gọi tên: bài báo nguồn sử dụng cách viết "Diaxin," trong khi các báo cáo đã xuất bản khác và các trình theo dõi bảo mật viết tên nhóm là "Daixin." Những cách viết này dường như đề cập đến cùng một nhóm. Các đưa tin khác cũng chỉ ra một khuyến cáo chung từ Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA), FBI, và Bộ Y tế và Dịch vụ Nhân sinh về hoạt động của nhóm này.
Bản tóm tắt nguồn không nêu tên nạn nhân cụ thể hoặc đưa ra con số, vì vậy tốt nhất không nên giả định có bao nhiêu bệnh nhân bị ảnh hưởng. Nếu nhà cung cấp dịch vụ của bạn từng liên quan đến một sự cố như thế này, chính tổ chức đó là nơi đáng tin cậy để tìm hiểu điều gì đã xảy ra với hồ sơ của bạn.
Dữ Liệu Bệnh Nhân Bị Đánh Cắp Bị Khai Thác Như Thế Nào
Hồ sơ y tế có giá trị vì chúng gói gọn nhiều loại thông tin cá nhân trong một nơi. Tùy thuộc vào nhà cung cấp, một hồ sơ có thể bao gồm tên, địa chỉ, ngày sinh, chi tiết bảo hiểm, và lịch sử sức khỏe của bạn. Đó là quá đủ để gây ra những vấn đề vượt xa cuộc tấn công ban đầu.
Những cách phổ biến mà loại dữ liệu này bị lạm dụng bao gồm:
- Đánh cắp danh tính: Tên, ngày sinh, và số nhận dạng chính phủ có thể được sử dụng để mở tài khoản hoặc xin tín dụng dưới tên bạn.
- Gian lận y tế và bảo hiểm: Chi tiết bảo hiểm có thể được sử dụng để xuất hóa đơn cho các dịch vụ bạn chưa từng nhận, điều này có thể làm lộn xộn hồ sơ và lịch sử quyền lợi của bạn.
- Lừa đảo phishing và scam: Kẻ tấn công biết nhà cung cấp, lịch hẹn, hoặc tình trạng bệnh của bạn có thể viết những tin nhắn thuyết phục trông như đến từ phòng khám hoặc công ty bảo hiểm.
- Tống tiền: Chi tiết sức khỏe nhạy cảm có thể được sử dụng để gây áp lực lên tổ chức hoặc, trong một số trường hợp, lên cá nhân.
Chiến thuật gây áp lực đằng sau những cuộc tấn công này thường là một trang web rò rỉ công khai, nơi tội phạm liệt kê nạn nhân và đe dọa công bố dữ liệu. Bài đưa tin của chúng tôi về tuyên bố ransomware Gerrity Stone cho thấy cách những danh sách đó hoạt động và tại sao một tuyên bố trên trang rò rỉ không giống với một sự cố đã được xác nhận đầy đủ. Tương tự, báo cáo của chúng tôi về tuyên bố ShadowByt3$ chống lại Đại học Nottingham Trent minh họa việc các câu hỏi về dữ liệu bị phơi bày theo sau một thông báo ransomware nhanh như thế nào.
Tại Sao VPN Sẽ Không Bảo Vệ Dữ Liệu Mà Nhà Cung Cấp Đã Mất
Vì đây là một trang web về quyền riêng tư, cần nói thẳng: VPN không phải là biện pháp phòng vệ chống lại loại tấn công này. VPN mã hóa lưu lượng giữa thiết bị của bạn và máy chủ VPN và có thể ẩn địa chỉ IP của bạn khỏi các trang web bạn truy cập. Nó không làm gì với dữ liệu mà bệnh viện, phòng khám, hoặc nhà cung cấp dịch vụ thanh toán lưu trữ trên máy chủ của chính họ.
Trong một sự cố ransomware và đánh cắp dữ liệu, kẻ tấn công nhắm vào hệ thống của tổ chức, không phải kết nối tại nhà của bạn. Một khi nhà cung cấp giữ hồ sơ của bạn và kẻ xâm nhập sao chép chúng, không công cụ nào trên thiết bị của bạn có thể lấy chúng trở lại. VPN vẫn có thể là một lớp hợp lý cho những việc như sử dụng Wi-Fi công cộng để truy cập cổng thông tin bệnh nhân, nhưng không nên nhầm nó với sự bảo vệ chống lại một vụ vi phạm tại nhà cung cấp.
Mục tiêu thực tế sau một vụ vi phạm chăm sóc sức khỏe là kiểm soát thiệt hại: làm cho thông tin bị đánh cắp khó sử dụng hơn và phát hiện việc lạm dụng sớm.
Điều Này Có Ý Nghĩa Gì Với Bạn
Bạn không thể ngăn một tổ chức chăm sóc sức khỏe bị nhắm mục tiêu, nhưng bạn có thể hạn chế những gì kẻ tấn công có thể làm với thông tin của bạn. Những rủi ro chính là gian lận sử dụng danh tính của bạn và các scam dựa trên chi tiết từ lịch sử y tế của bạn. Hành động sớm dễ dàng hơn nhiều so với việc dọn dẹp sau đó, và hầu hết các bước dưới đây đều miễn phí.
Các Bước Bệnh Nhân Có Thể Thực Hiện Để Hạn Chế Rủi Ro Phơi Nhiễm
Chú ý đến thông báo vi phạm. Các nhà cung cấp bị vi phạm thường thông báo cho bệnh nhân bị ảnh hưởng qua thư hoặc email. Hãy đọc kỹ những lá thư này thay vì vứt bỏ chúng, và xác nhận bất kỳ thông báo email nào bằng cách liên hệ với nhà cung cấp qua số điện thoại bạn đã tin tưởng.
Siết chặt thông tin đăng nhập của bạn. Thay đổi mật khẩu trên cổng thông tin bệnh nhân của bạn và trên bất kỳ tài khoản nào chia sẻ mật khẩu đó. Sử dụng mật khẩu duy nhất cho mỗi tài khoản, lý tưởng nhất là lưu trong trình quản lý mật khẩu, và bật xác thực đa yếu tố ở bất cứ nơi nào được cung cấp.
Đóng băng tín dụng của bạn. Đóng băng tín dụng hạn chế việc mở tài khoản mới dưới tên bạn và thường không tốn phí. Nếu một vụ vi phạm liên quan đến các số nhận dạng như ngày sinh hoặc số ID chính phủ của bạn, đóng băng là một trong những bước mạnh mẽ nhất hiện có.
Theo dõi sao kê thanh toán và bảo hiểm. Xem xét các giải thích về quyền lợi và hóa đơn y tế đối với các dịch vụ bạn không nhận ra. Báo cáo bất cứ điều gì đáng ngờ cho công ty bảo hiểm và nhà cung cấp của bạn ngay lập tức.
Hoài nghi với những tin nhắn bất ngờ. Những tin nhắn đề cập đến bác sĩ, kết quả xét nghiệm, hoặc hóa đơn chưa thanh toán của bạn có thể được tạo ra từ dữ liệu bị đánh cắp. Không nhấp vào liên kết hoặc cung cấp thông tin; thay vào đó hãy liên hệ trực tiếp với tổ chức.
Những Điểm Chính Cần Ghi Nhớ
Cảnh báo liên bang về Diaxin Team cho thấy các băng nhóm ransomware đang kết hợp việc khóa hệ thống với đánh cắp dữ liệu bệnh nhân. VPN không thể hoàn tác một vụ vi phạm phía nhà cung cấp, vì vậy các biện pháp bảo vệ hiệu quả nhất là những biện pháp thực tế: kiểm tra thông báo vi phạm từ nhà cung cấp của bạn, cập nhật mật khẩu và bật xác thực đa yếu tố, đóng băng tín dụng của bạn, và để mắt đến sao kê thanh toán. Để biết thêm bối cảnh về cách tống tiền qua trang rò rỉ diễn ra, hãy đọc bài đưa tin của chúng tôi về tuyên bố ransomware Gerrity Stone, và dành vài phút trong tuần này để bảo mật các tài khoản gắn với dịch vụ chăm sóc sức khỏe của bạn.




