联邦机构表示,一个名为Diaxin Team的网络犯罪组织以勒索软件攻击医疗保健组织,并窃取患者数据。对患者而言,这一警告提醒我们,关于你的最敏感信息往往存储在你无法控制的系统上。本文解释了当局对Diaxin Team医疗保健勒索软件活动的表态、被盗记录通常如何被滥用,以及哪些实际步骤可以降低你的风险敞口。
当局称Diaxin Team做了什么
根据Chief Healthcare Executive的报道,联邦机构将Diaxin Team描述为一个以勒索软件攻击医疗保健组织并窃取患者数据的网络犯罪组织。这种组合很重要。勒索软件会加密系统,使员工无法使用;而数据窃取则给了攻击者第二个筹码:付钱,否则被盗信息可能被曝光。
关于名称的说明:来源文章使用的是拼写“Diaxin”,而其他已发布的报道和安全追踪机构将该组织的名称拼写为“Daixin”。这些似乎指的是同一个组织。其他报道还指出,网络安全和基础设施安全局(CISA)、FBI以及卫生与公众服务部曾就该组织的活动发布联合公告。
来源摘要没有列出具体受害者,也没有给出数字,因此最好不要假设有多少患者受到影响。如果你的医疗服务提供者曾卷入此类事件,该组织本身才是了解你的记录发生了什么事的可靠渠道。
被盗患者数据如何被利用
医疗记录之所以有价值,是因为它们将多种个人信息集中在一处。根据提供者的不同,一份记录可能包括你的姓名、地址、出生日期、保险详细信息以及健康史。这足以在最初攻击之外引发远更严重的问题。
这类数据常见的滥用方式包括:
- 身份盗窃: 姓名、出生日期和政府标识符可被用来以你的名义开设账户或申请信贷。
- 医疗和保险欺诈: 保险详细信息可被用来为你从未接受过的服务开账单,这可能扰乱你的记录和福利历史。
- 网络钓鱼和诈骗: 知道你的提供者、你的预约或你的病情的攻击者,可以写出看起来来自诊所或保险公司的可信消息。
- 勒索: 敏感健康细节可被用来向该组织施压,在某些情况下也可向个人施压。
这些攻击背后的施压策略通常是一个公开泄露网站,犯罪分子会在上面列出受害者并威胁发布数据。我们对Gerrity Stone勒索软件声称的报道展示了这些列表如何运作,以及为什么泄露网站上的声称并不等同于完全确认的事件。同样,我们关于ShadowByt3$对诺丁汉特伦特大学的声称的报道说明了围绕数据暴露的问题会在勒索软件公告后多快出现。
为什么VPN无法保护提供者已经丢失的数据
由于这是一个隐私网站,有必要直说:VPN并不能防御这类攻击。VPN会加密你的设备与VPN服务器之间的流量,并且可以向你所访问的网站隐藏你的IP地址。它对医院、诊所或账单供应商存储在自己服务器上的数据毫无作用。
在勒索软件和数据窃取事件中,攻击者针对的是组织的系统,而不是你的家庭连接。一旦提供者持有你的记录,并且入侵者复制了它们,你设备上的任何工具都无法将它们收回。VPN作为使用公共Wi-Fi访问患者门户等场景的一层防护仍然可能是明智的,但不应将其误认为是对提供者遭入侵的防护。
医疗保健数据泄露后的现实目标是损害控制:让被盗信息更难被使用,并尽早发现滥用。
这对你意味着什么
你无法阻止医疗保健组织成为目标,但你可以限制攻击者利用你的信息能做什么。主要风险是使用你的身份进行欺诈,以及依赖你医疗史细节的诈骗。尽早行动远比事后清理容易得多,而且下面大多数步骤都是免费的。
患者可以采取哪些措施来限制风险敞口
留意数据泄露通知。 遭遇数据泄露的提供者通常会通过邮件或电子邮件通知受影响患者。请仔细阅读这些信件,而不是丢弃它们,并通过你原本就信任的电话号码联系提供者,以确认任何电子邮件通知。
加强你的凭据。 更改你的患者门户密码,以及任何共用该密码的账户密码。为每个账户使用唯一密码,最好存储在密码管理器中,并在所有提供该选项的地方开启多因素认证。
冻结你的信用。 信用冻结会限制以你的名义开设新账户,而且通常是免费的。如果数据泄露涉及你的出生日期或政府身份证号等标识符,冻结是最有力的可用措施之一。
监控账单和保险对账单。 查看福利说明和医疗账单,留意你不认识的服务。如发现任何可疑情况,请及时向你的保险公司和提供者报告。
对意外消息保持怀疑。 提到你的医生、化验结果或未付账单的消息,可能是利用被盗数据精心制作的。不要点击链接或提供信息;请改为直接联系相关组织。
关键要点
联邦机构关于Diaxin Team的警告表明,勒索软件团伙正在将系统锁定与患者数据窃取结合起来。VPN无法撤销提供者一侧的数据泄露,因此最有效的保护是实际措施:检查你的提供者发来的数据泄露通知,更新密码并启用多因素认证,冻结你的信用,并密切关注账单对账单。要了解更多关于泄露网站勒索如何展开的背景,请阅读我们对Gerrity Stone勒索软件声称的报道,并在本周花几分钟时间保护与你的医疗保健相关的账户。




