Một làn sóng mới các sự cố an ninh đang đưa các tổ chức chăm sóc sức khỏe trở lại tâm điểm chú ý, và hai trong số những vụ đáng chú ý nhất liên quan đến các nhóm tống tiền đưa ra những tuyên bố gay gắt về dữ liệu bệnh nhân. Một yêu cầu đòi tiền chuộc lớn liên quan đến McKesson đã được báo cáo, mặc dù công ty chưa xác nhận toàn bộ phạm vi của sự cố hoặc số lượng cá nhân cụ thể có thể bị ảnh hưởng. Việc điều tra khiếu nại vẫn đang tiếp diễn. Riêng biệt, Berlin đang bị mắc kẹt trong một thế giằng co với nhóm ransomware Rhysida, một vụ việc nhấn mạnh cách các hệ thống chính phủ và khu vực công vẫn nằm trong tầm ngắm của những kẻ tấn công vì động cơ tài chính.

Cả hai câu chuyện đều khớp với một khuôn mẫu mà các nhà nghiên cứu an ninh đã theo dõi trong nhiều năm: các nhóm tống tiền hoạt động mạnh ngày càng ưa chuộng các khiếu nại với số lượng lớn nhắm vào các mục tiêu liên quan đến chăm sóc sức khỏe vì khoản lợi cả về tài chính lẫn danh tiếng là rất lớn. Hiểu được những gì thực sự được biết và những gì chưa được biết là điều quan trọng đối với bất kỳ ai có hồ sơ y tế có thể nằm trong một hệ thống mà họ thậm chí chưa từng nghe đến.

McKesson Và Rhysida Bị Cáo Buộc Điều Gì

Theo các báo cáo, một nhóm tống tiền đã đưa ra yêu cầu đòi tiền chuộc lớn liên quan đến McKesson, một trong những nhà phân phối dịch vụ dược phẩm và chăm sóc sức khỏe lớn nhất tại quốc gia này. McKesson chưa xác nhận toàn bộ phạm vi của sự cố bị cáo buộc hoặc số lượng cá nhân cụ thể có thể bị ảnh hưởng, và cuộc điều tra vẫn đang được tiến hành. Việc thiếu xác nhận này là phổ biến trong giai đoạn đầu của các tiết lộ như vậy: các nhóm tống tiền thường công khai các tuyên bố thổi phồng hoặc chưa được xác minh để gây áp lực buộc nạn nhân phải trả tiền, và các tổ chức thường cần nhiều tuần hoặc nhiều tháng để xác định những gì thực sự đã bị truy cập.

Tại Berlin, nhóm ransomware Rhysida được báo cáo là đang tham gia vào một thế giằng co tống tiền với một mục tiêu chính phủ. Rhysida có liên quan đến một loạt các cuộc tấn công nổi bật nhắm vào các tổ chức công, và các sự cố ransomware chính phủ mang theo những phức tạp riêng: các quan chức phải cân nhắc trách nhiệm giải trình trước công chúng, các hạn chế pháp lý đối với việc trả tiền chuộc, và sự gián đoạn hoạt động của các dịch vụ thiết yếu, tất cả trong khi những kẻ tấn công gia tăng áp lực thông qua các mối đe dọa rò rỉ dữ liệu.

Hai sự cố này là một phần của một tập hợp các câu chuyện rộng lớn hơn đang được lan truyền, bao gồm sự trỗi dậy của các chiến thuật kỹ thuật xã hội lạm dụng các yếu tố giao diện người dùng đáng tin cậy để lừa nạn nhân, và các lỗ hổng nghiêm trọng dai dẳng trong các nền tảng web được triển khai rộng rãi như WordPress. Nhìn chung, chúng vẽ nên một bức tranh về những kẻ tấn công tiếp cận từ nhiều góc độ cùng một lúc: khai thác kỹ thuật, thao túng con người và đánh cắp dữ liệu giá trị cao.

Tại Sao Hồ Sơ Y Tế Là Mục Tiêu Hàng Đầu Cho Các Nhóm Tống Tiền

Các vụ ransomware vi phạm dữ liệu chăm sóc sức khỏe vẫn tái diễn vì một lý do đơn giản: hồ sơ y tế có giá trị độc đáo và khó thay thế một cách đặc biệt. Không giống như số thẻ tín dụng, một chẩn đoán, lịch sử kê đơn hoặc mã số bảo hiểm không thể đơn giản bị hủy và cấp lại. Tính vĩnh viễn đó mang lại cho các nhóm tống tiền đòn bẩy, vừa đối với các tổ chức nắm giữ dữ liệu vừa đối với các cá nhân có thông tin bị lộ.

Các nhà phân phối lớn và các công ty liên quan đến chăm sóc sức khỏe như McKesson cũng nằm ở trung tâm của các luồng dữ liệu khổng lồ, kết nối với các hiệu thuốc, bệnh viện và công ty bảo hiểm. Một điểm xâm nhập duy nhất có thể lan rộng ra để chạm đến hàng triệu hồ sơ, ngay cả khi các tuyên bố ban đầu của kẻ tấn công hóa ra là phóng đại. Quy mô đó chính là điều khiến các tổ chức này trở thành mục tiêu hấp dẫn đối với các nhóm tống tiền hoạt động mạnh đang tìm cách tối đa hóa khoản thu từ một lần xâm nhập.

Bệnh Nhân Có Thể Làm Gì Khi Dữ Liệu Y Tế Của Họ Bị Lộ

Trong khi các cuộc điều tra về các sự cố như khiếu nại của McKesson vẫn đang tiếp diễn, bệnh nhân không cần phải ngồi chờ một cách thụ động. Nếu bạn đã nhận được chăm sóc thông qua một nhà cung cấp dịch vụ, hiệu thuốc hoặc công ty bảo hiểm dựa vào một nhà phân phối lớn hoặc nhà cung cấp công nghệ y tế, bạn nên theo dõi các thông báo vi phạm chính thức thay vì dựa vào suy đoán của truyền thông. Các tổ chức thường có nghĩa vụ thông báo cho các cá nhân bị ảnh hưởng một khi phạm vi của sự cố được xác nhận.

Trong lúc đó, việc theo dõi các tài khoản và tài liệu nhận dạng của bạn để phát hiện hoạt động bất thường là một biện pháp phòng ngừa hợp lý. Các vụ lộ dữ liệu cá nhân quy mô lớn không chỉ giới hạn trong lĩnh vực chăm sóc sức khỏe: vụ vi phạm dữ liệu đăng ký khách sạn Reqrea gần đây làm lộ hơn một triệu hộ chiếu là một lời nhắc nhở rằng các tài liệu nhận dạng, không chỉ hồ sơ y tế, có thể rơi vào tay kẻ xấu thông qua các ngành không liên quan. Nếu bạn đã ở khách sạn hoặc sử dụng dịch vụ chăm sóc sức khỏe liên quan đến một vụ vi phạm được báo cáo, việc kiểm tra các trình theo dõi thông báo vi phạm và rà soát các hồ sơ của chính bạn để tìm dấu hiệu lạm dụng là một thói quen hợp lý, không phải là phản ứng thái quá.

VPN Và Các Công Cụ Bảo Mật Riêng Tư Đóng Vai Trò Gì Trong Ứng Phó Sau Vi Phạm

Không có VPN hoặc công cụ bảo mật riêng tư nào có thể hoàn tác một vụ vi phạm đã xảy ra, nhưng các thói quen bảo mật riêng tư rộng hơn mà chúng khuyến khích sẽ giảm thiểu mức độ phơi nhiễm của bạn trước hậu quả. VPN mã hóa kết nối của bạn để từ đó, ít hoạt động duyệt web và tài khoản của bạn bị lộ với bên thứ ba có thể cố khai thác thông tin đăng nhập hoặc chi tiết cá nhân bị đánh cắp từ một vụ vi phạm. Kết hợp điều đó với trình quản lý mật khẩu, mật khẩu duy nhất cho các cổng chăm sóc sức khỏe và bảo hiểm, và xác thực hai yếu tố giúp những kẻ tấn công khó chuyển từ một bộ dữ liệu bị rò rỉ sang các tài khoản khác của bạn.

Cũng đáng nhớ rằng các chiến thuật kỹ thuật xã hội, như những chiến thuật lạm dụng các yếu tố giao diện người dùng đáng tin cậy được đề cập trong bản tổng hợp rộng hơn về các câu chuyện an ninh gần đây, thường theo sau một vụ vi phạm. Một khi kẻ tấn công có tên, nhà cung cấp dịch vụ hoặc chi tiết tài khoản của bạn, chúng có thể tạo ra các nỗ lực lừa đảo thuyết phục hơn. Việc hoài nghi đối với các tin nhắn không được yêu cầu đề cập đến một vụ ransomware vi phạm dữ liệu chăm sóc sức khỏe gần đây, ngay cả những tin nhắn trông có vẻ chính thức, là một biện pháp phòng vệ thực tế.

Điều Này Có Nghĩa Gì Cho Bạn

Khiếu nại đòi tiền chuộc của McKesson và thế giằng co với Rhysida tại Berlin vẫn đang diễn biến, và cả toàn bộ phạm vi lẫn số lượng xác nhận các cá nhân bị ảnh hưởng vẫn chưa được biết đến. Sự không chắc chắn đó gây khó chịu, nhưng không có nghĩa là bạn bất lực. Theo dõi các thông báo chính thức, thắt chặt bảo mật tài khoản của chính bạn và thận trọng xử lý các liên lạc bất ngờ về hồ sơ sức khỏe của bạn là tất cả các bước bạn có thể thực hiện ngay bây giờ, bất kể các cuộc điều tra cụ thể này kết thúc như thế nào.

Các vụ ransomware vi phạm dữ liệu chăm sóc sức khỏe sẽ tiếp tục xảy ra chừng nào hồ sơ y tế còn có giá trị và khó thay thế. Các tổ chức liên quan phải chịu trách nhiệm bảo mật dữ liệu đó, nhưng một lớp phòng vệ cá nhân nhiều tầng, thông tin đăng nhập duy nhất, theo dõi và sự hoài nghi lành mạnh đối với các tin nhắn không được yêu cầu, vẫn là sự bảo vệ tốt nhất của bạn trong khi các cuộc điều tra diễn ra. Hãy luôn cập nhật các thông báo từ McKesson và các tổ chức bị ảnh hưởng khác, và đừng chờ đến khi có tiêu đề tin tức mới kiểm tra lại các tài khoản của chính bạn.