Didelis sveikatos priežiūros duomenų pažeidimas atskleidžia 430 000 pacientų – ar jums gresia pavojus?

Sveikatos priežiūros pramonė ir toliau yra pagrindinis kibernetinių nusikaltėlių taikinys, nes slapti pacientų duomenys yra labai vertingi tamsiajame žiniatinklyje. Paskutinės aukos? University Diagnostic Medical Imaging (UDMI) Niujorke ir Allegheny Health Network (AHN) Pensilvanijoje, abu patyrė didžiulius duomenų pažeidimus, dėl kurių buvo pažeista daugiau nei 430 000 asmenų asmeninė ir medicininė informacija.

Kas atsitiko?

Pažeidimai įvyko 2024 m. spalį ir lapkritį ir paveikė tūkstančius pacientų abiejose sveikatos priežiūros organizacijose. Štai kaip klostėsi kiekviena ataka:

Universiteto diagnostinis medicininis vaizdavimas (UDMI) – 138 080 aukų

  • 2024 m. lapkričio 26 d. įsilaužėliai gavo neteisėtą prieigą prie UDMI sistemų.
  • Pažeidimas buvo aptiktas greitai, tačiau buvo atskleisti jautrūs paciento duomenys, įskaitant:
    • Vardai
    • Adresai
    • Gimimo datos
    • Siunčiantys gydytojai
    • Diagnostikos ir gydymo detalės
  • UDMI pranešė apie incidentą JAV sveikatos ir žmogiškųjų paslaugų departamentui (HHS), patvirtindama, kad nukentėjo 138 080 asmenų.

Allegheny sveikatos tinklas (AHN) – 292 773 aukos

  • AHN pažeidimas įvyko dėl 2024 m. spalio 11 d. kibernetinės atakos prieš IntraSystems – trečiosios šalies rangovą, teikiantį prieglobos paslaugas AHN dukterinėms įmonėms „Home Medical Equipment“ ir „Home Infusion“.
  • Įsilaužėliai turėjo prieigą daugiau nei mėnesį, kol AHN buvo informuotas lapkričio 19 d.
  • Atskleidžiami duomenys apima:
    • Vardai
    • Adresai
    • Gimimo datos
    • Socialinio draudimo numeriai
    • Sveikatos draudimo duomenys
    • Gydymas ir receptų istorija
    • Finansinių sąskaitų numeriai
  • „IntraSystems“, pažeistas rangovas, siunčia pranešimus paveiktiems asmenims ir siūlo nemokamas tapatybės apsaugos ir kredito stebėjimo paslaugas.

Sveikatos priežiūros duomenų pažeidimo pavojai

Skirtingai nuo pavogtų kredito kortelių numerių, kuriuos galima atšaukti ir pakeisti, sveikatos priežiūros duomenys turi ilgalaikių pasekmių. Kai bus atskleista asmeninė medicininė informacija, aukoms gresia:

  • Medicininės tapatybės vagystė – kibernetiniai nusikaltėliai gali panaudoti pavogtus sveikatos įrašus, kad apgaulingai gautų medicininę priežiūrą, išrašytų receptus arba pateiktų melagingus draudimo reikalavimus.
  • Finansinis sukčiavimas – socialinio draudimo numeriai ir finansiniai duomenys gali būti naudojami tapatybės vagystei, neteisėtoms operacijoms ir apgaulingoms sąskaitoms atidaryti.
  • Tikslinės sukčiavimo atakos – įsilaužėliai gali sukurti įtikinamų sukčiavimo būdų, pasinaudodami nutekėjusia asmenine informacija ir apgaudinėdami aukas perduoti dar jautresnius duomenis.

Kaip apsisaugoti, jei esate paveiktas

Jei esate UDMI arba AHN pacientas arba įtariate, kad galėjote paveikti, nedelsdami atlikite šiuos veiksmus:

  1. Stebėkite pranešimus – jei gaunate oficialų pranešimą apie pažeidimą, neignoruokite jo. Vykdykite pateiktas instrukcijas, ypač apie nemokamas kredito stebėjimo paslaugas.
  2. Stebėkite savo sąskaitas – reguliariai tikrinkite savo medicininius įrašus, draudimo išmokas ir finansines ataskaitas, ar nėra įtartinos veiklos.
  3. Įšaldyti savo kreditą – apsvarstykite galimybę įšaldyti kreditą pagrindiniuose biuruose (Equifax, Experian ir TransUnion), kad jūsų vardu nebūtų atidarytos neteisėtos sąskaitos.
  4. Saugokitės aferų – kibernetiniai nusikaltėliai gali bandyti sukčiauti, apsimesti ligoninėmis ar draudimo bendrovėmis. Niekada nepateikite asmeninės informacijos telefonu ar el. paštu, nebent patvirtinote šaltinį.
  5. Įgalinti dviejų faktorių autentifikavimą (2FA) – jei jūsų sveikatos priežiūros paslaugų teikėjas siūlo saugią prieigą prie internetinės paskyros, įgalinkite 2FA, kad pridėtumėte papildomą saugumo lygį.

Sveikatos priežiūros kibernetinis saugumas krizės metu

Šis pažeidimas yra tik naujausia nerimą kelianti tendencija – sveikatos priežiūros pramonė išlieka viena labiausiai kibernetinių nusikaltėlių taikinių. Kai neskelbtini pacientų duomenys saugomi skaitmeniniu būdu, ligoninės ir medicinos paslaugų teikėjai turi sustiprinti savo apsaugą nuo kibernetinių atakų.

Sveikatos priežiūros organizacijos turi rimčiau žiūrėti į kibernetinį saugumą, užtikrindamos:
Griežta slaptų duomenų prieigos kontrolė
Dažnas saugumo auditas, siekiant nustatyti pažeidžiamumą
Greitas pažeidimų aptikimas ir reagavimas
Griežtesnė trečiųjų šalių saugumo politika (siekiant užkirsti kelią tiekimo grandinės atakoms, tokioms kaip AHN)

Likite budrūs

UDMI ir AHN duomenų pažeidimai yra griežtas priminimas, kad jokia sistema nėra visiškai saugi. Jei nukentėjote, imkitės skubių veiksmų, kad apsisaugotumėte nuo tapatybės vagystės ir sukčiavimo. Ir net jei šį kartą jums tai nebuvo padaryta, imkitės atsargumo priemonių dabar, nes kibernetiniai nusikaltėliai ir toliau taikosi į sveikatos priežiūros organizacijas, o jūsų asmens duomenys gali būti šalia.

February 11, 2025
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.