Išpirkos reikalaujančios programinės įrangos ataka Niujorko ligoninėje atskleidžia daugiau nei 670 000 žmonių duomenis

Ričmondo universiteto medicinos centras (RUMC), garsi sveikatos priežiūros įstaiga Stateno saloje, Niujorke, neseniai atskleidė niokojantį 2023 m. gegužę prasidėjusios išpirkos reikalaujančios programinės įrangos atakos poveikį. Po kelis mėnesius trukusio tyrimo ligoninė patvirtino, kad pažeidimas atskleidė jautrų asmenį ir sveikatą. daugiau nei 670 000 asmenų informacija.

Šis incidentas pabrėžia rimtą pavojų, kurį kelia kibernetinės atakos sveikatos priežiūros sektoriuje, kuriame tvarkomi didžiuliai jautrių duomenų kiekiai.

Išpuolio ir tyrimo laiko juosta

Išpirkos reikalaujančios programinės įrangos ataka prieš RUMC sukėlė didelių ligoninių veiklos sutrikimų, kai ji įvyko 2023 m. gegužę. Nors organizacijai pavyko atkurti paslaugas per kelias savaites, tikroji pažeidimo apimtis liko neaiški daugiau nei metus.

Iš pradžių teismo medicinos tyrimai parodė, kad ligoninės elektroninių sveikatos įrašų (EHR) sistemos nebuvo pažeistos. Tačiau tolesnė analizė atskleidė, kad prie kitų ligoninės tinklo failų buvo prieita arba jie buvo išfiltruoti. Lūžis įvyko 2024 m. gruodį, kai rankiniu būdu peržiūrėjus paveiktus failus buvo atskleisti jautrūs asmens ir sveikatos duomenys.

Pagrindiniai atradimai

2024 m. gruodžio 1 d. ligoninė patvirtino, kad bent viename faile yra neskelbtinos informacijos, įskaitant:

  • Vardai
  • Socialinio draudimo numeriai (SSN)
  • Vairuotojo pažymėjimas arba valstybiniai ID numeriai
  • Gimimo datos
  • Finansinės sąskaitos ir mokėjimo kortelės informacija
  • Biometriniai duomenys
  • Vartotojo kredencialai
  • Informacija apie medicinos ir sveikatos draudimo polisą

Poveikis aukoms

Pažeidimas paveikė 674 033 asmenis, kaip pranešta JAV sveikatos ir žmogiškųjų paslaugų departamentui 2024 m. gruodžio pabaigoje. Asmenims, kurių socialinio draudimo numeriai buvo pažeisti, siūloma 12 mėnesių nemokamai stebėti kreditą. Tačiau šis gestas gali būti nepakankamas, nes nuo pažeidimo praėjo daug laiko.

Tai, kad pavogta informacija buvo atskleista daugiau nei 18 mėnesių, kelia rimtą susirūpinimą dėl galimo piktnaudžiavimo. Gali būti, kad kibernetiniai nusikaltėliai jau pasinaudojo duomenimis ir padarė žalą aukoms gerokai anksčiau, nei buvo pranešta apie pažeidimą.

Ransomware ir duomenų atskleidimas

Įdomu tai, kad nepaisant to, kad ligoninė uždelsė aptikti pažeistą neskelbtiną informaciją, nebuvo pastebėtas tipiškas išpirkos programų grupių elgesys – pavogtų duomenų paskelbimas per kelias savaites, jei nesumokama išpirka. Tai kelia klausimų, ar RUMC derėjosi su užpuolikais, kad užkirstų kelią duomenų nutekėjimui, ar susijusi grupė turėjo kitokią motyvaciją.

Pamokos iš pažeidimo

Šis incidentas išryškina esminius sveikatos priežiūros sektoriaus pažeidžiamumus ir būtinybę skubiai tobulinti kibernetinio saugumo priemones. Štai keletas pamokų, į kurias reikia atsižvelgti:

  1. Aktyvus grėsmių aptikimas: sveikatos priežiūros organizacijos turi investuoti į pažangias grėsmių aptikimo priemones, kad anksčiau nustatytų ir sušvelnintų pažeidimus.
  2. Duomenų šifravimas ir atsarginis kopijavimas: neskelbtini duomenys turėtų būti šifruojami tiek perduodami, tiek ramybės būsenoje, reguliariai darant atsargines kopijas, kad būtų užtikrintas greitas atkūrimas atakų metu.
  3. Reagavimo į incidentus planavimas: patikimas reagavimo į incidentus planas gali padėti sumažinti žalą ir pagreitinti atsigavimą.
  4. Skaidrumas ir savalaikis pranešimas: delsimas pranešti nukentėjusiems asmenims apie pažeidimus padidina žalos galimybę ir mažina visuomenės pasitikėjimą.

Didėjanti grėsmė sveikatos priežiūrai

Pastaraisiais metais padaugėjo išpirkos reikalaujančių programų atakų prieš sveikatos priežiūros įstaigas, o ligoninės buvo pagrindiniai taikiniai dėl kritinio jų veiklos pobūdžio ir didelės pacientų duomenų vertės. Ričmondo universiteto medicinos centro išpuolis yra ryškus priminimas apie sukeltus statymus ir būtinybę imtis reformų visoje pramonėje.

Pacientų ir duomenų apsauga

Pacientams labai svarbu išlikti budriems:

  • Stebėkite savo finansines sąskaitas dėl neteisėtos veiklos.
  • Pasinaudokite nemokamomis kredito stebėjimo paslaugomis, jei jos siūlomos.
  • Apsvarstykite galimybę įspėti apie sukčiavimą arba įšaldyti kreditą, kad apsisaugotumėte nuo tapatybės vagystės.

Išvada

Išpirkos reikalaujančios programinės įrangos ataka prieš Ričmondo universiteto medicinos centrą yra blaivus pavyzdys, kaip kibernetiniai nusikaltimai sukelia niokojančias pasekmes kritinėms institucijoms. Kadangi nukentėjo daugiau nei 670 000 žmonių, tai yra pavojaus skambutis sveikatos priežiūros paslaugų teikėjams, kad jie teiktų pirmenybę kibernetiniam saugumui, o asmenys nuolat informuotų apie jų asmeninei informacijai kylančią riziką.

Jei nieko kito, šis pažeidimas turėtų paskatinti sveikatos priežiūros sektorių imtis griežtesnės saugumo praktikos, kad būtų išvengta tokių incidentų ateityje.

January 8, 2025
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.