Ransomware-attack på New York Hospital avslöjar data från över 670 000 personer

Richmond University Medical Center (RUMC), en framstående sjukvårdsinrättning i Staten Island, New York, avslöjade nyligen de förödande effekterna av en ransomware-attack som började i maj 2023. Efter månader av utredning bekräftade sjukhuset att intrånget exponerade känslig person- och hälsa information om över 670 000 individer.

Denna incident understryker de allvarliga riskerna som cyberattacker utgör mot sjukvårdssektorn, som hanterar stora mängder känsliga uppgifter.

En tidslinje för attacken och utredningen

Ransomware-attacken på RUMC orsakade stora störningar i sjukhusverksamheten när den inträffade i maj 2023. Medan organisationen lyckades återställa tjänster inom några veckor, förblev den verkliga omfattningen av intrånget oklart i över ett år.

Inledningsvis antydde rättsmedicinska undersökningar att sjukhusets elektroniska journalsystem (EPJ) inte hade äventyrats. Ytterligare analys visade dock att andra filer inom sjukhusets nätverk hade nåtts eller exfiltrerats. Vändpunkten kom i december 2024, då en manuell granskning av berörda filer avslöjade känsliga person- och hälsouppgifter.

Nyckelfynd

Den 1 december 2024 bekräftade sjukhuset att minst en fil innehöll känslig information, inklusive:

  • Namn
  • Personnummer (SSN)
  • Körkort eller ange ID-nummer
  • Födelsedatum
  • Finansiellt konto- och betalkortsinformation
  • Biometriska data
  • Användaruppgifter
  • Information om sjukvård och sjukförsäkring

Inverkan på offer

Överträdelsen berör 674 033 individer, vilket rapporterades till US Department of Health and Human Services i slutet av december 2024. Individer vars personnummer har äventyrats erbjuds 12 månaders gratis kreditövervakning. Denna gest kan dock misslyckas med tanke på den långa tid som har gått sedan intrånget inträffade.

Det faktum att den stulna informationen har varit avslöjad i över 18 månader väcker allvarlig oro för potentiellt missbruk. Cyberbrottslingar kan redan ha utnyttjat uppgifterna och skadat offren långt innan de underrättades om intrånget.

Ransomware och avslöjande av data

Intressant nog, trots sjukhusets försenade upptäckt av komprometterad känslig information, observerades inte det typiska beteendet för ransomware-grupper – att publicera stulen data inom några veckor om ingen lösensumma betalas. Detta väcker frågor om huruvida RUMC förhandlat med angriparna för att förhindra dataläckor eller om den inblandade gruppen hade olika motiv.

Lärdomar från överträdelsen

Denna incident belyser kritiska sårbarheter inom hälso- och sjukvårdssektorn och det akuta behovet av förbättrade cybersäkerhetsåtgärder. Här är några lärdomar att tänka på:

  1. Proaktiv hotupptäckt: Sjukvårdsorganisationer måste investera i avancerade verktyg för att upptäcka hot för att identifiera och mildra intrång tidigare.
  2. Datakryptering och säkerhetskopiering: Känsliga data bör krypteras både under överföring och i vila, med regelbundna säkerhetskopior för att säkerställa snabb återställning under attacker.
  3. Incident Response Planning: En robust incidentresponsplan kan hjälpa till att begränsa skador och påskynda återhämtningen.
  4. Öppenhet och snabba meddelanden: Förseningar i att meddela berörda individer om intrång ökar risken för skada och undergräver allmänhetens förtroende.

Det växande hotet mot sjukvården

Ransomware-attacker på vårdinrättningar har ökat de senaste åren, med sjukhus som främsta mål på grund av den kritiska karaktären hos deras verksamhet och det höga värdet av patientdata. Attacken på Richmond University Medical Center är en skarp påminnelse om de insatser som är involverade och behovet av branschomfattande reformer.

Skydda patienter och data

För patienter är det viktigt att vara vaksam:

  • Övervaka dina finansiella konton för obehörig aktivitet.
  • Dra nytta av gratis kreditövervakningstjänster om de erbjuds.
  • Överväg att placera en bedrägerivarning eller kreditfrysning för att skydda mot identitetsstöld.

Slutsats

Ransomware-attacken mot Richmond University Medical Center är ett nykter exempel på de förödande konsekvenserna av cyberbrottslighet på kritiska institutioner. Med över 670 000 drabbade människor fungerar det som en väckarklocka för vårdgivare att prioritera cybersäkerhet och för individer att hålla sig informerade om riskerna med deras personliga information.

Om inte annat bör detta brott driva sjukvårdssektorn mot att anta starkare säkerhetsrutiner för att förhindra sådana incidenter i framtiden.

January 8, 2025
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.