Az egészségügyi adatok tömeges megsértése 430 000 beteget tesz ki – Ön is veszélyben van?
Az egészségügyi ágazat továbbra is a kiberbûnözõk elsõdleges célpontja, mivel az érzékeny betegadatok nagy értéket képviselnek a sötét weben. A legújabb áldozatok? A New York-i University Diagnostic Medical Imaging (UDMI) és a pennsylvaniai Allegheny Health Network (AHN) hatalmas adatszivárgást szenvedett el, amely több mint 430 000 személy személyes és egészségügyi adatait veszélyeztette.
Table of Contents
Mi történt?
A jogsértések 2024 októberében és novemberében történtek, és mindkét egészségügyi szervezetnél több ezer beteget érintettek. Az egyes támadások így alakultak:
Egyetemi Diagnosztikai Orvosi Képalkotó (UDMI) – 138 080 áldozat
- A hackerek 2024. november 26-án illetéktelenül hozzáfértek az UDMI rendszereihez.
- A jogsértést gyorsan észlelték, de nyilvánosságra kerültek a betegek érzékeny adatai, többek között:
- Nevek
- Címek
- Születési dátumok
- Beutaló orvosok
- A diagnózis és a kezelés részletei
- Az UDMI jelentette az esetet az Egyesült Államok Egészségügyi és Humánszolgáltatási Minisztériumának (HHS), megerősítve, hogy 138 080 személy érintett.
Allegheny Health Network (AHN) – 292 773 áldozat
- Az AHN-nél történt incidens egy 2024. október 11-i kibertámadásból ered, amelyet az IntraSystems, az AHN Home Medical Equipment és Home Infusion leányvállalatai számára tárhelyszolgáltatást nyújtó harmadik fél vállalkozó ellen indítottak 2024. október 11-én.
- A hackerek több mint egy hónapig fértek hozzá, mire az AHN-t november 19-én értesítették.
- A kitett adatok a következőket tartalmazzák:
- Nevek
- Címek
- Születési dátumok
- Társadalombiztosítási számok
- Egészségbiztosítási adatok
- Orvosi kezelés és vényköteles előzmények
- Pénzügyi számlaszámok
- Az IntraSystems, a kompromittált vállalkozó értesítéseket küld az érintett személyeknek, és ingyenes személyazonosság-védelmi és hitelfelügyeleti szolgáltatásokat kínál.
Az egészségügyi adatok megsértésének veszélyei
Az ellopott hitelkártyaszámokkal ellentétben, amelyek törölhetők és cserélhetők, az egészségügyi adatoknak hosszú távú következményei vannak. A személyes egészségügyi adatok nyilvánosságra hozatalát követően az áldozatokat a következő veszély fenyegeti:
- Orvosi személyazonosság-lopás – A kiberbűnözők felhasználhatják az ellopott egészségügyi nyilvántartásokat, hogy csalárd módon szerezzenek orvosi ellátást, rendeljenek recepteket, vagy hamis biztosítási igényeket nyújtsanak be.
- Pénzügyi csalás – A társadalombiztosítási számok és a pénzügyi adatok felhasználhatók személyazonosság-lopásra, jogosulatlan tranzakciókra és csaló számlák nyitására.
- Célzott adathalász támadások – A hackerek meggyőző csalásokat hajthatnak végre a kiszivárgott személyes adatok felhasználásával, és ráveszik az áldozatokat, hogy még érzékenyebb adatokat adjanak át.
Hogyan védje meg magát, ha érintett
Ha Ön UDMI-ben vagy AHN-ben szenvedő beteg, vagy azt gyanítja, hogy ez érintette, haladéktalanul tegye meg az alábbi lépéseket:
- Figyeljen az értesítésekre – Ha hivatalos szabálysértési értesítést kap, ne hagyja figyelmen kívül. Kövesse a kapott utasításokat, különösen az ingyenes hitelfelügyeleti szolgáltatásokkal kapcsolatban.
- Figyelje számláit – Rendszeresen ellenőrizze orvosi feljegyzéseit, biztosítási követeléseit és pénzügyi kimutatásait, hogy nem talál-e gyanús tevékenységet.
- Hitelének befagyasztása – Fontolja meg a hitel befagyasztását a nagyobb irodáknál (Equifax, Experian és TransUnion), hogy megakadályozza, hogy jogosulatlan számlákat nyithassanak az Ön nevében.
- Óvakodj a csalásoktól – A kiberbűnözők adathalász támadásokat kísérelhetnek meg, kórházak vagy biztosítótársaságok személyes adatait kiadhatják. Soha ne adjon meg személyes adatokat telefonon vagy e-mailben, hacsak nem igazolta a forrást.
- Kéttényezős hitelesítés (2FA) engedélyezése – Ha egészségügyi szolgáltatója biztonságos online fiókhozzáférést kínál, engedélyezze a 2FA-t, hogy további biztonsági réteget adjon hozzá.
Egészségügyi kiberbiztonság válsághelyzetben
Ez a jogsértés csak a legújabb a nyugtalanító tendenciában – az egészségügyi ágazat továbbra is a kiberbűnözők egyik leginkább célpontja. A digitálisan tárolt érzékeny betegadatokkal a kórházaknak és az egészségügyi szolgáltatóknak meg kell erősíteniük a kibertámadásokkal szembeni védekezést.
Az egészségügyi szervezeteknek komolyabban kell venniük a kiberbiztonságot, biztosítva:
✔ Szigorú hozzáférés-szabályozás az érzékeny adatokhoz
✔ Gyakori biztonsági ellenőrzések a sebezhetőségek felderítésére
✔ Szabálysértések gyors észlelése és reagálása
✔ Erősebb harmadik felek biztonsági szabályzata (az AHN-hez hasonló ellátási lánc támadások megelőzése érdekében)
Legyen éber
Az UDMI és az AHN adatszivárgások kemény emlékeztetőként szolgálnak arra, hogy egyetlen rendszer sem teljesen biztonságos. Ha Ön is érintett, tegyen gyorsan, hogy megvédje magát a személyazonosság-lopástól és a csalástól. És még ha ezúttal nem is érintette, tegye meg az óvintézkedéseket most – mert a kiberbűnözők továbbra is az egészségügyi szervezeteket veszik célba, és az Ön személyes adatai következhetnek.





