
Я очень беспокоюсь о состоянии кибербезопасности в сфере здравоохранения. Организации здравоохранения, будь то некоммерческие или коммерческие, собирают огромное количество данных. И это не только номера телефонов, адреса или электронные почты, но также и чувствительная информация, такая как медицинские записи, данные по страхованию и многое другое. Эти данные имеют огромную стоимость, что делает их привлекательной целью для хакеров. ? Что еще хуже, многие учреждения здравоохранения часто игнорируют кибербезопасность и относятся к ней как к послеприступной мере. Только в 2024 году индустрия зафиксировала 1160 нарушений в области здравоохранения, в результате которых были скомпрометированы 305 миллионов записей пациентов. Это означает увеличение на 26% по сравнению с предыдущим годом. ? В этой связи Ascension, католическая система здравоохранения из Миссури с 142 больницами и 142 000 сотрудниками, недавно сообщила, что нарушение конфиденциальности в декабре 2024 года привело к экспозиции личной и медицинской информации более чем 430 000 пациентов. ?: Получите мои экспертные технические советы, важные оповещения о безопасности и эксклюзивные предложения, а также мгновенный доступ к мо * подписавшись! ?
Что вам нужно знать
? Согласно уведомлениям об нарушении конфиденциальности Ascension, компрометация началась 5 декабря 2024 года, когда в сети заметили, что данные пациентов «могли быть вовлечены в потенциальные инциденты безопасности». К 21 января 2025 года его следователи установили, что Ascension «ненамеренно разгласил информацию бывшему партнеру по бизнесу» и что злоумышленники вероятно похитили данные у этого партнера через уязвимость в его программном обеспечении. Другими словами, записи пациентов попали из Ascension в систему третьей стороны, а затем были отобраны киберпреступниками. ? Злоумышленники получили широкий спектр информации. Были скомпрометированы демографические и финансовые данные пострадавших пациентов, их имена, почтовые адреса, номера телефонов, адреса электронной почты, даты рождения, раса, пол и номера социального страхования. Еще более беспокоящий факт заключается в том, что утечка затронула клинические данные о госпитализации, включая имена врачей, даты поступления и выписки, диагнозы и коды процедур, номера медицинских записей и данные страхования. Именно эти данные могут использоваться преступниками для мошенничества или кражи личности. ? ?Хронология и участие
? Ascension сообщила о нарушении регуляторам, подав заявление в HHS 28 апреля 2025 года, где указано, что пострадало 437 329 пациентов. В своих ранее поданных заявлениях компания сообщала о влиянии на штаты. Например, 114 692 пациента из Техаса и 96 жителей Массачусетса были индивидуально уведомлены о компрометации. В ответ Ascension предлагает пострадавшим два года бесплатных услуг по мониторингу личности (мониторинг кредита, консультации по мошенничеству и восстановление украденной личности). ? В целом Ascension является крупной некоммерческой системой здравоохранения, одной из самых крупных в США, ведущей деятельность в 142 больницах по всей Северной Америке. Компания не назвала третьего партнера, но описание подходит под поставщика, у которого было скомпрометировано защищенное программное обеспечение для передачи файлов. ? Временные рамки согласуются с серией недавних атак вымогателей Cl0p ransomware. Cl0p публично признался в использовании уязвимости нулевого дня в защищенных программных продуктах Cleo, стающие данные из десятков организаций по всему миру. Хотя Ascension сама непосредственно не стала жертвой вымогателей, ее данные могли попасть в тот же кампанию атак. ? Пациенты и сотрудники Ascension не впервые сталкиваются с утечками данных. В мае 2024 года атака вымогателей Black Basta заразила собственную сеть Ascension. Этот инцидент, проследованный к одному сотруднику, который открыл вредоносный файл, привел к утечке данных, принадлежащих почти 5,6 миллионам людей. ? Последствия были серьезными. Больницы потеряли доступ к цифровым записям, вынуждая медиков вести витальные показатели, назначать лекарства и оказывать помощь на бумаге. Проводились перерывы в плановых процедурах, некоторые приемы отменялись, а экстренные службы перенаправлялись в неуязвимые учреждения для предотвращения задержек в оказании помощи. ? В рамках нашего статьи мы обратились к Ascension с запросом на комментарий, но не получили ответа до нашего дедлайна. ? ?Способы защиты после утечки данных Ascension
? Если вы считаете, что вас затронуло это событие или же просто хотите быть осторожными, вот несколько шагов, которые можно предпринять прямо сейчас, чтобы обезопасить себя после утечки данных компании Ascension. ? 1) Остерегайтесь фишинговых атак и используйте надежное антивирусное программное обеспечение: После доступа к вашей электронной почте, номеру телефона или идентификационным документам злоумышленники могут создать убедительные фишинговые письма, притворяющиеся от провайдеров здравоохранения или банков. Эти письма могут содержать вредоносные ссылки, цель которых установить вредоносное ПО или украсть данные для входа. Чтобы защитить себя, используйте надежную программу антивирусной защиты. Получите мои рекомендации лучших победителей 2025 года по антивирусной защите для ваших устройств с Windows, Mac, Android и iOS. ? 2) Удалите свои данные из интернета с помощью служб по удалению личной информации: Чем больше ваша личная информация доступна в интернете, тем легче ее использовать мошенникам против вас. После утечки данных Ascension рассмотрите вариант удаления вашей информации из общедоступных баз данных и сайтов по поиску людей. ? Хотя ни одна служба не может гарантировать полное удаление ваших данных из интернета, служба по удалению данных действительно разумный выбор. Они не дешевы, как и ваша конфиденциальность. Эти службы делают все работу за вас, активно мониторят и систематически уничтожают вашу личную информацию с сотен веб-сайтов. Это придает мне уверенность и доказало себя как наиболее эффективный способ стереть вашу личную информацию из интернета. Ограничивая доступ к информации, вы уменьшаете риск перекрестного обращения мошенников к данным из утечек с информацией, которую они могут найти в темном интернете, что делает их труднее целиться в вас. Узнайте мои лучшие выборы по службам удаления данных здесь. ? 3) Защита от кражи личности и использование защиты от кражи личности: У хакеров теперь есть доступ к ценной информации из утечки данных Ascension, включая номера социального страхования и банковскую информацию. Это делает вас целевой мишенью для кражи личности. Вы можете рассмотреть вложение в защиту от кражи личности, которая также поможет вам заморозить ваши банковские и кредитные счета, чтобы предотвратить дальнейшее незаконное использование преступниками. Подписавшись на защиту от кражи личности, вы получаете круглосуточный мониторинг, оповещения об необычной активности и поддержку в случае кражи личности. Узнайте мои советы и лучшие варианты, как защитить себя от кражи личности. ? 4) Настройте мошеннические оповещения: Запрос мошеннических оповещений уведомляет кредиторов о том, что им нужна дополнительная верификация перед выдачей кредита на ваше имя. Мошеннические оповещения можно запросить через одно из трех основных кредитных бюро; они уведомят остальных. Это добавляет еще один слой защиты, не замораживая полностью доступ к кредиту. ? 5) Мониторинг ваших кредитных отчетов: Регулярно проверяйте свои кредитные отчеты на AnnualCreditReport.com, где вы можете получить бесплатные отчеты от каждого бюро раз в год или чаще, если вы обеспокоены мошенничеством. Раннее обнаружение несанкционированных счетов может предотвратить более крупные финансовые потери. ? 6) Измените пароли и используйте менеджер паролей: Обновите пароли для любых учетных записей, связанных с скомпрометированными данными. Используйте уникальные пароли, которые трудно угадать, и позвольте менеджеру паролей делать тяжелую работу, генерируя безопасные пароли для вас. Переиспользуемые пароли легкая добыча после утечек. Рассмотрите менеджеры паролей для удобства и безопасности. Узнайте больше подробностей об лучших менеджерах паролей, проверенных экспертами, на 2025 год здесь. ? 7) Будьте осторожны с атаками социальной инженерии: Хакеры могут использовать украденные детали, такие как имена или даты рождения из утечек, в телефонных мошеннических атаках или фальшивых звонках службы поддержки клиентов, созданных для обмана и продолжения разглашения более чувствительной информации. Никогда не сообщайте личную информацию по непрошенным звонкам или электронным письмам. Атаки социальной инженерии основаны на доверии, и бдительность здесь крайне важна. ? ?Главный вывод Курта
? На Ascension часто нападали злоумышленники, но компания как будто не учится на своих ошибках. Если бы это был единичный случай, можно было бы понять. Но как можно не укрепить кибербезопасность после такого крупномасштабного инцидента? Вместо того, чтобы быть изолированным случаем, эта утечка данных кажется частью более крупного паттерна. Отрасль полагается на сложные сети поставщиков и устаревшие ИТ-системы, в то время как киберпреступники продолжают эксплуатировать возникающие уязвимости. ? Следует ли штрафовать больницы за игнориров


