Ransomware-angrep på New York Hospital avslører data fra over 670 000 mennesker
Richmond University Medical Center (RUMC), en fremtredende helseinstitusjon i Staten Island, New York, avslørte nylig den ødeleggende virkningen av et løsepenge-angrep som begynte i mai 2023. Etter måneder med etterforskning bekreftet sykehuset at bruddet eksponerte sensitiv person og helse informasjon om over 670 000 individer.
Denne hendelsen understreker den alvorlige risikoen som cyberangrep utgjør på helsesektoren, som håndterer enorme mengder sensitive data.
Table of Contents
En tidslinje for angrepet og etterforskningen
Ransomware-angrepet på RUMC forårsaket store forstyrrelser i sykehusdriften da det skjedde i mai 2023. Mens organisasjonen klarte å gjenopprette tjenestene i løpet av uker, forble den sanne omfanget av bruddet uklart i over ett år.
Opprinnelig antydet rettsmedisinske undersøkelser at sykehusets elektroniske helsejournalsystemer (EPJ) ikke hadde blitt kompromittert. Ytterligere analyse avslørte imidlertid at andre filer i sykehusets nettverk hadde blitt åpnet eller eksfiltrert. Vendepunktet kom i desember 2024, da en manuell gjennomgang av berørte filer avdekket sensitive person- og helseopplysninger.
Nøkkelfunn
1. desember 2024 bekreftet sykehuset at minst én fil inneholdt sensitiv informasjon, inkludert:
- Navn
- personnummer (SSN)
- Førerkort eller oppgi ID-nummer
- Fødselsdatoer
- Informasjon om finanskonto og betalingskort
- Biometriske data
- Brukerlegitimasjon
- Informasjon om medisinsk og helseforsikring
Innvirkning på ofre
Bruddet påvirker 674 033 individer, som rapportert til det amerikanske helsedepartementet i slutten av desember 2024. Personer hvis personnummer ble kompromittert, tilbys 12 måneders gratis kredittovervåking. Imidlertid kan denne gesten komme til kort gitt den lange tiden siden bruddet skjedde.
Det faktum at den stjålne informasjonen har vært avslørt i over 18 måneder vekker alvorlige bekymringer for potensielt misbruk. Nettkriminelle kan allerede ha utnyttet dataene og forårsaket skade på ofre lenge før de ble varslet om bruddet.
Ransomware og avsløring av data
Interessant nok, til tross for sykehusets forsinkede oppdagelse av kompromittert sensitiv informasjon, ble den typiske oppførselen til løsepengevaregrupper – publisering av stjålne data i løpet av uker hvis det ikke betales løsepenger – ikke observert. Dette reiser spørsmål om RUMC forhandlet med angriperne for å forhindre datalekkasjer eller om den involverte gruppen hadde ulike motivasjoner.
Lærdom fra bruddet
Denne hendelsen synliggjør kritiske sårbarheter i helsesektoren og det presserende behovet for forbedrede cybersikkerhetstiltak. Her er noen leksjoner du bør vurdere:
- Proaktiv trusseldeteksjon: Helseorganisasjoner må investere i avanserte trusseldeteksjonsverktøy for å identifisere og redusere brudd tidligere.
- Datakryptering og sikkerhetskopiering: Sensitive data bør krypteres både under overføring og hvile, med regelmessige sikkerhetskopier for å sikre rask gjenoppretting under angrep.
- Hendelsesresponsplanlegging: En robust hendelsesresponsplan kan bidra til å begrense skade og fremskynde gjenoppretting.
- Åpenhet og rettidig varsling: Forsinkelser i å varsle berørte enkeltpersoner om brudd øker risikoen for skade og undergraver offentlig tillit.
Den økende trusselen mot helsevesenet
Ransomware-angrep på helseinstitusjoner har økt de siste årene, med sykehus som hovedmål på grunn av den kritiske karakteren av deres operasjoner og den høye verdien av pasientdata. Richmond University Medical Center-angrepet er en sterk påminnelse om innsatsen og behovet for bransjeomfattende reformer.
Beskytte pasienter og data
For pasienter er det viktig å være årvåken:
- Overvåk dine finansielle kontoer for uautorisert aktivitet.
- Dra nytte av gratis kredittovervåkingstjenester hvis det tilbys.
- Vurder å plassere et svindelvarsel eller kredittfrysing for å beskytte mot identitetstyveri.
Konklusjon
Ransomware-angrepet på Richmond University Medical Center er et nøkternt eksempel på de ødeleggende konsekvensene av nettkriminalitet på kritiske institusjoner. Med over 670 000 mennesker berørt, fungerer det som en vekker for helsepersonell om å prioritere cybersikkerhet og for enkeltpersoner å holde seg informert om risikoen for deres personlige opplysninger.
Om ikke annet, bør dette bruddet drive helsesektoren mot å ta i bruk sterkere sikkerhetspraksis for å forhindre slike hendelser i fremtiden.





