Didelis sveikatos priežiūros duomenų pažeidimas atskleidžia 430 000 pacientų – ar jums gresia pavojus?
Sveikatos priežiūros pramonė ir toliau yra pagrindinis kibernetinių nusikaltėlių taikinys, nes slapti pacientų duomenys yra labai vertingi tamsiajame žiniatinklyje. Paskutinės aukos? University Diagnostic Medical Imaging (UDMI) Niujorke ir Allegheny Health Network (AHN) Pensilvanijoje, abu patyrė didžiulius duomenų pažeidimus, dėl kurių buvo pažeista daugiau nei 430 000 asmenų asmeninė ir medicininė informacija.
Table of Contents
Kas atsitiko?
Pažeidimai įvyko 2024 m. spalį ir lapkritį ir paveikė tūkstančius pacientų abiejose sveikatos priežiūros organizacijose. Štai kaip klostėsi kiekviena ataka:
Universiteto diagnostinis medicininis vaizdavimas (UDMI) – 138 080 aukų
- 2024 m. lapkričio 26 d. įsilaužėliai gavo neteisėtą prieigą prie UDMI sistemų.
- Pažeidimas buvo aptiktas greitai, tačiau buvo atskleisti jautrūs paciento duomenys, įskaitant:
- Vardai
- Adresai
- Gimimo datos
- Siunčiantys gydytojai
- Diagnostikos ir gydymo detalės
- UDMI pranešė apie incidentą JAV sveikatos ir žmogiškųjų paslaugų departamentui (HHS), patvirtindama, kad nukentėjo 138 080 asmenų.
Allegheny sveikatos tinklas (AHN) – 292 773 aukos
- AHN pažeidimas įvyko dėl 2024 m. spalio 11 d. kibernetinės atakos prieš IntraSystems – trečiosios šalies rangovą, teikiantį prieglobos paslaugas AHN dukterinėms įmonėms „Home Medical Equipment“ ir „Home Infusion“.
- Įsilaužėliai turėjo prieigą daugiau nei mėnesį, kol AHN buvo informuotas lapkričio 19 d.
- Atskleidžiami duomenys apima:
- Vardai
- Adresai
- Gimimo datos
- Socialinio draudimo numeriai
- Sveikatos draudimo duomenys
- Gydymas ir receptų istorija
- Finansinių sąskaitų numeriai
- „IntraSystems“, pažeistas rangovas, siunčia pranešimus paveiktiems asmenims ir siūlo nemokamas tapatybės apsaugos ir kredito stebėjimo paslaugas.
Sveikatos priežiūros duomenų pažeidimo pavojai
Skirtingai nuo pavogtų kredito kortelių numerių, kuriuos galima atšaukti ir pakeisti, sveikatos priežiūros duomenys turi ilgalaikių pasekmių. Kai bus atskleista asmeninė medicininė informacija, aukoms gresia:
- Medicininės tapatybės vagystė – kibernetiniai nusikaltėliai gali panaudoti pavogtus sveikatos įrašus, kad apgaulingai gautų medicininę priežiūrą, išrašytų receptus arba pateiktų melagingus draudimo reikalavimus.
- Finansinis sukčiavimas – socialinio draudimo numeriai ir finansiniai duomenys gali būti naudojami tapatybės vagystei, neteisėtoms operacijoms ir apgaulingoms sąskaitoms atidaryti.
- Tikslinės sukčiavimo atakos – įsilaužėliai gali sukurti įtikinamų sukčiavimo būdų, pasinaudodami nutekėjusia asmenine informacija ir apgaudinėdami aukas perduoti dar jautresnius duomenis.
Kaip apsisaugoti, jei esate paveiktas
Jei esate UDMI arba AHN pacientas arba įtariate, kad galėjote paveikti, nedelsdami atlikite šiuos veiksmus:
- Stebėkite pranešimus – jei gaunate oficialų pranešimą apie pažeidimą, neignoruokite jo. Vykdykite pateiktas instrukcijas, ypač apie nemokamas kredito stebėjimo paslaugas.
- Stebėkite savo sąskaitas – reguliariai tikrinkite savo medicininius įrašus, draudimo išmokas ir finansines ataskaitas, ar nėra įtartinos veiklos.
- Įšaldyti savo kreditą – apsvarstykite galimybę įšaldyti kreditą pagrindiniuose biuruose (Equifax, Experian ir TransUnion), kad jūsų vardu nebūtų atidarytos neteisėtos sąskaitos.
- Saugokitės aferų – kibernetiniai nusikaltėliai gali bandyti sukčiauti, apsimesti ligoninėmis ar draudimo bendrovėmis. Niekada nepateikite asmeninės informacijos telefonu ar el. paštu, nebent patvirtinote šaltinį.
- Įgalinti dviejų faktorių autentifikavimą (2FA) – jei jūsų sveikatos priežiūros paslaugų teikėjas siūlo saugią prieigą prie internetinės paskyros, įgalinkite 2FA, kad pridėtumėte papildomą saugumo lygį.
Sveikatos priežiūros kibernetinis saugumas krizės metu
Šis pažeidimas yra tik naujausia nerimą kelianti tendencija – sveikatos priežiūros pramonė išlieka viena labiausiai kibernetinių nusikaltėlių taikinių. Kai neskelbtini pacientų duomenys saugomi skaitmeniniu būdu, ligoninės ir medicinos paslaugų teikėjai turi sustiprinti savo apsaugą nuo kibernetinių atakų.
Sveikatos priežiūros organizacijos turi rimčiau žiūrėti į kibernetinį saugumą, užtikrindamos:
✔ Griežta slaptų duomenų prieigos kontrolė
✔ Dažnas saugumo auditas, siekiant nustatyti pažeidžiamumą
✔ Greitas pažeidimų aptikimas ir reagavimas
✔ Griežtesnė trečiųjų šalių saugumo politika (siekiant užkirsti kelią tiekimo grandinės atakoms, tokioms kaip AHN)
Likite budrūs
UDMI ir AHN duomenų pažeidimai yra griežtas priminimas, kad jokia sistema nėra visiškai saugi. Jei nukentėjote, imkitės skubių veiksmų, kad apsisaugotumėte nuo tapatybės vagystės ir sukčiavimo. Ir net jei šį kartą jums tai nebuvo padaryta, imkitės atsargumo priemonių dabar, nes kibernetiniai nusikaltėliai ir toliau taikosi į sveikatos priežiūros organizacijas, o jūsų asmens duomenys gali būti šalia.





