两起医疗数据泄露,患者数据遭遇糟糕一周
Secret CISO汇编的最新安全事件综述凸显了医疗机构在勒索驱动的网络攻击面前仍然多么脆弱。其中的头条事件包括:OnePoint Patient Care的一次数据泄露据称波及80万名临终关怀患者,以及一起针对制药巨头诺和诺德的据称1.3TB数据勒索企图。
OnePoint Patient Care事件之所以尤其令人不安,是因为泄露的内容。据报道,遭泄露的记录将医疗信息、保险详情和身份数据结合在一起——正是这种组合让临终关怀及与之相关的数据泄露具有如此大的破坏力。INC Ransom组织已声称对此次攻击负责,并将其定位为本月报告的较为重大的医疗数据泄露事件之一。
另外,诺和诺德面临一起涉及据称1.3TB数据的勒索企图。虽然公开报道中关于被窃取数据的具体细节仍然有限,但仅凭规模就足以表明,这种大规模数据窃取已成为双重勒索勒索软件活动的常见手法——攻击者既加密系统,又威胁泄露窃取的文件,除非受害者支付赎金。
为何临终关怀和制药数据是首要目标
医疗记录对攻击者而言之所以有价值,恰恰是因为它们很少单独存在。临终关怀患者的档案通常将临床病史、保险标识符和个人身份信息集中在一处。这种组合使犯罪分子能够利用看起来真实(因为它们确实真实)的详细信息来尝试保险欺诈、身份盗窃和定向钓鱼攻击。
这并非孤立现象。勒索软件组织越来越多地将目光投向医疗服务提供者及相关服务,因为这些数据敏感、运营风险高,而且相关机构往往感到压力,需要迅速付款以避免干扰患者护理。联邦机构已多次警示这一趋势;例如,关于Gunra勒索软件等威胁的联合公告就特别指出,医疗和金融行业正成为目标是一个日益令人担忧的问题。一份相关的关于同一公告的解读指出,先窃取数据再加密的激进双重勒索策略,已成为多个勒索软件行动的标配做法,而不仅限于本次综述中点名的那些。
罕见的定罪:Conti附属成员被判刑
在数据泄露新闻之中,该综述还报告了一项具体的法律结果:美国一家法院判处一名乌克兰籍人士四年监禁,原因是其在Conti勒索软件攻击中所扮演的角色。Conti是过去几年中最多产、最具破坏性的勒索软件行动之一,在其基础设施被捣毁前勒索了大量组织。与该团伙直接相关的定罪一直很少见,因此即便该个人的角色只是一个更大犯罪集团中的一环,这次判刑仍然值得关注。
此案提醒人们,针对勒索软件运营者的执法行动确实会发生,即便是在攻击发生数年之后;但其发生的规模或速度,很少足以在此同时阻止新的数据泄露发生。同一综述中还提到,Windows零日漏洞正被积极利用,这凸显出即便旧案件仍在法院审理,攻击者仍在不断寻找新的入口。
这对你意味着什么
如果你或你的家人曾与这些事件相关的临终关怀机构、保险公司或制药服务有过往来,那么值得将你的医疗和保险记录视为可能已遭泄露。此类医疗数据泄露往往不会立即产生金融欺诈,但被盗的医疗和身份信息可能在数月甚至数年后才被滥用。
对普通用户而言,一些实用习惯大有帮助:留意保险账单中不熟悉的索赔,警惕引用真实医疗机构的钓鱼邮件,并为医疗门户使用唯一密码。在公共或共享网络上访问敏感医疗账户时,VPN通过加密你的连接增加一层保护,尽管它无法阻止服务提供方一端的数据泄露。针对OnePoint Patient Care泄露这类事件的真正防御,必须来自持有数据的组织,而不仅仅是数据所属的个人。
关键要点
- 如果你近期使用过临终关怀、药房或相关医疗服务,请留意数据泄露通知,并仔细阅读,而不是一扫而过。
- 定期索取你的医疗记录副本和保险福利说明对账单,以便尽早发现未经授权的活动。
- 在每个医疗门户上使用强大且唯一的凭据,并在提供多因素认证时启用它。
- 对勒索软件组织的主张要保持谨慎,但不要完全无视;核实需要时间,但底层的泄露往往真实存在。
- 要意识到,像Conti附属成员判刑这样的定罪表明问责是可能的,但预防仍然取决于你信任其保管数据的组织的安全实践。




