
Здравоохранение, кажется, стало излюбленной мишенью атакующих в этом году. Прошло всего четыре месяца, и мы уже столкнулись с некоторыми из самых крупных утечек данных в этом секторе. Недавно стало известно о утечке данных в Blue Shield of California, в результате которой были украдены личные данные 4,7 миллиона человек.
Но если этого было недостаточно, крупнейшая здравоохранительная система штата Коннектикут, Yale New Haven Health, теперь сообщает о том, что утечка данных затронула более 5,5 миллионов человек.
Утечка информации включала имена пациентов, даты рождения, почтовые и электронные адреса, номера телефонов и дополнительные данные.
Получите мои экспертные технические советы, важные предупреждения о безопасности и эксклюзивные предложения — а также мгновенный доступ к моему бесплатному Ultimate Scam Survival Guide при подписке!

Что вам нужно знать
Согласно обязательным юридическим требованиям Министерства здравоохранения и социальных услуг США, Yale New Haven Health столкнулась с кибератакой 8 марта, в результате которой злоумышленники получили копии лично идентифицируемой информации пациентов и некоторые данные связанные с здравоохранением.
Yale New Haven Health - это некоммерческая здравоохранительная система с штаб-квартирой в Хейвене, штат Коннектикут. В нее входят пять больниц скорой помощи, медицинская фундаментальная база, а также сеть амбулаторий и мультиспециализированных центров по всему штату Коннектикут, Нью-Йорку и Род-Айленду.
В выпущенном на своем сайте уведомлении здравоохранительная система сообщила, что украденные данные различались в зависимости от конкретного лица, но могли включать имена, даты рождения, почтовые и электронные адреса, номера телефонов, информацию о расе и этнической принадлежности, номера социального страхования, типы пациентов и номера медицинских записей. Сообщается, что количество задействованных лиц может измениться по мере проведения расследований. Важно заметить, что к электронным медицинским записям и информации о лечении не было доступа, и в это не были вовлечены финансовые счета, платежи или данные сотрудников HR.
Это не первый раз, когда здравоохранительные системы оказываются в поле зрения киберпреступников. В последние годы атаки на учреждения, например на UnitedHealth и Ascension Health, привели к месяцам нарушения операций, значительным финансовым затратам и длительным расследованиям.

Что предпринимает Yale New Haven Health
Yale New Haven Health пригласила компанию по кибербезопасности Mandiant для оказания помощи в расследовании и утверждает, что оперативная реакция помогла сдержать инцидент и предотвратить любые нарушения в оказании медицинской помощи пациентам. Организация отметила, что регулярно обновляет и усиливает свои системы для защиты чувствительных данных и будет продолжать усилия в этом направлении. Уведомительные письма начали отправляться пострадавшим лицам 14 апреля, и для тех, чьи номера социального страхования были скомпрометированы, были предложены бесплатное мониторинг кредитного рейтинга и услуги по защите от кражи личности.
Утечка данных может иметь серьезные последствия для задействованных лиц. Украденные данные включают крайне чувствительную информацию, которая может быть использована для кражи личности, финансовых мошенничеств, атаки с использованием социальной инженерии или целевых мошеннических действий. Медицинские данные особенно ценятся на черном рынке, потому что их можно эксплуатировать длительное время, не вызывая легкой обнаружимости. Даже если номера социального страхования или медицинская информация не будут немедленно использованы, долгосрочный риск для задействованных лиц остается существенным.
Мы обратились к Yale New Haven Health (YNHHS), и представитель здравоохранительной системы сказал в частичном ответе: : informaдنа клиентов об этом инциденте посетить сайт YNHHS по адресу ynhhs.org или позвонить в наш центр бесплатных звонков по номеру 1-855-549-2678, с понедельника по пятницу с 9:00 до 21:00 по восточному времени, за исключением основных американских праздников."

5 способов сохранить безопасность при утечке данных из страховой компании
Если ваши данные были скомпрометированы в результате утечки данных из Yale New Haven Health или подобной, следует принять несколько мер для защиты себя.
1. Рассмотрите услуги защиты от кражи личности: Поскольку утечка данных из Yale New Haven Health подвергла опасности личные и финансовые данные, крайне важно оставаться проактивным в отношении защиты от кражи личности. Услуги защиты от кражи личности предлагают непрерывный мониторинг кредитных отчетов, номера социального страхования и даже темных сетей для обнаружения злоупотреблений с вашей информацией. Эти услуги отправляют вам мгновенные оповещения о подозрительной активности, такой как новые запросы кредита или попытки открытия счетов на ваше имя, помогая вам быстро реагировать до того, как произойдет серьезный ущерб. Помимо мониторинга, многие компании по защите от кражи личности предоставляют специализированных специалистов по восстановлению, которые помогают вам решить проблемы мошенничества, оспаривать несанкционированные списания и восстанавливать вашу личность в случае ее компрометации. Посмотрите мои советы и лучшие предложения о том, как защитить себя от кражи личности.
2. Используйте услуги удаления личных данных: Утечка данных из Yale New Haven Health разглашает массу информации о вас, и все это может попасть в публичный доступ, что сулит возможность кем-то вас обмануть. Один из превентивных шагов – это рассмотреть услуги по удалению личных данных, которые специализируются на постоянном мониторинге и удалении ваших данных из различных онлайн баз данных и веб-сайтов. Хотя ни одна служба не обещает удалить все ваши данные из Интернета, иметь такую службу полезно, если вы хотите постоянно следить и автоматизировать процесс удаления ваших данных с сотен сайтов непрерывно в течение длительного времени. Ознакомьтесь с моими лучшими выборами служб удаления данных здесь.
3. Используйте качественное антивирусное программное обеспечение: Хакеры Yale New Haven Health могут использовать электронные адреса и полные имена людей, что делает возможным для них отправку вам фишинговых ссылок, устанавливающих вредоносное ПО и крадущих ваши данные. Эти сообщения созданы с применением методов социальной инженерии для их перехвата, и перехватить их практически невозможно, если вы не осторожны. Однако у вас есть средства защиты.
Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО и потенциально получающих доступ к вашей личной информации, - установить качественное антивирусное программное обеспечение на все ваши устройства. Эта защита также предупредит вас о фишинговых электронных письмах и атаках вымогательства, обеспечивая безопасность личной информации и цифровых активов. Получите мои рекомендации для лучшего антивирусного программного обеспечения 2025 года для ваших устройств под управлением Windows, Mac, Android и iOS
4. Включите двухфакторную аутентификацию: Хоть пароли и не стали частью утечки данных, все же вам стоит включить двухфакторную аутентификацию (2FA). Она предоставляет дополнительный уровень безопасности для всех ваших важных аккаунтов, включая электронную почту, банковские и социальные сети. 2FA требует предоставления второго элемента информации, такого как код, отправленный на ваш телефон, кроме пароля при входе в систему. Это существенно усложняет доступ хакерам к вашим аккаунтам, даже если у них есть ваш пароль. Включение 2FA может значительно снизить риск несанкционированного доступа и защитить ваши чувствительные данные.
5. Будьте осторожны в общении почтовым ящиком: Злоумышленники также могут попытаться обмануть вас через обычную почту. Утечка данных дает им доступ к вашему адресу. Они могут выдавать себя за людей или бренды, которых вы знаете, и использовать темы, требующие срочного внимания, такие как недоставленные посылки, приостановка аккаунтов и уведомления о безопасности.
Главный вывод Курта
Несмотря на то, что Yale New Haven работает с экспертами по безопасности для ограничения утечки и уведомления пострадавших, тревожно, что хакерам удалось получить данные 5,5 миллионов людей до того, как организация обнаружила проникновение. Инцидент выявляет более глубокую проблему, показывая пробелы в системе безопасности, на которые многие здравоохранительные учреждения до сих пор не обращают должного внимания.
Вы считаете, что компании достаточно инвестируют в свою кибербезопасность? Дайте нам знать, написав нам на:
Для большего количества моих технических советов и предупреждений о безопасности подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report по ссылке:
Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы освещали.
Следите за Куртом на его социальных каналах:
Ответы на самые часто задаваемые вопросы CyberGuy:
Новое от Курта:
Авторские права 2025 CyberGuy.com. Все права защищены.
Курт "КиберГай" Кнутссон - награжденный журналист в области технолог
