×
Watch TV
Fox News Flash top headlines for January 9

Когда происходит утечка медицинских данных, первоначально объявленное количество пострадавших часто оказывается гораздо ниже окончательной цифры. Эта цифра нередко растет по мере продолжения расследований.

Именно это и произошло с Covenant Health из Андовера, штат Массачусетс. Католический поставщик медицинских услуг подтвердил, что кибератака, обнаруженная в прошлом мае, могла затронуть почти 500 000 пациентов, что резко возросло по сравнению с менее чем 8000 человек, о которых изначально сообщалось ранее в этом году.

Группа вымогателей позже взяла на себя ответственность за инцидент, хотя Covenant Health публично не подтвердила использование программ-вымогателей. Злоумышленники получили доступ к именам, адресам, номерам социального страхования и медицинской информации, среди других конфиденциальных данных, которые могут поставить пациентов под серьезный риск.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

A hacker on his phone

Что произошло при утечке данных Covenant Health

Covenant Health сообщает, что обнаружила необычную активность в своей ИТ-среде 26 мая 2025 года. Последующее расследование показало, что злоумышленник фактически получил доступ на восемь дней раньше, 18 мая, и имел возможность обращаться к данным пациентов в течение этого периода.

В июле Covenant Health сообщила регуляторам, что утечка затронула 7864 человека. После завершения того, что организация описывает как обширный анализ данных, она теперь заявляет, что могли быть затронуты до 478 188 человек.

Covenant Health управляет больницами, центрами сестринского ухода и реабилитации, резиденциями для престарелых и организациями по уходу за пожилыми людьми по всей Новой Англии и в некоторых частях Пенсильвании. Такое широкое присутствие означает, что утечка потенциально затронула пациентов в нескольких штатах и различных медицинских учреждениях.

В конце июня группа вымогателей Qilin взяла на себя ответственность за атаку, как сообщал Bleeping Computer. Группа заявила, что похитила 852 ГБ данных, в общей сложности почти 1,35 миллиона файлов. Covenant Health не подтвердила эти цифры, но признала, что информация пациентов была доступна.

По данным организации, раскрытые данные могли включать имена, адреса, даты рождения, номера медицинских карт, номера социального страхования, данные медицинского страхования и информацию о лечении, такую как диагнозы, даты лечения и виды полученной помощи.

A webpage with Covenant Health information

Что Covenant Health сообщает пациентам

В уведомлении, отправленном регуляторам и пациентам, Covenant Health сообщает, что привлекла сторонних судебных экспертов для расследования инцидента и определения того, какие данные были вовлечены. Организация заявляет, что анализ данных продолжается, поскольку она по-прежнему идентифицирует лиц, чья информация могла быть затронута.

Затем следуют знакомые заявления, которые делает каждая компания после утечки, утверждая, что укрепила безопасность своих ИТ-систем, чтобы предотвратить подобные инциденты в будущем. Covenant Health также сообщает, что создала специальный бесплатный кол-центр для обработки вопросов, связанных с утечкой.

Начиная с 31 декабря 2025 года, организация начала рассылку уведомительных писем пациентам, чья информация могла быть скомпрометирована. Для лиц, чьи номера социального страхования могли быть затронуты, Covenant Health предлагает бесплатные услуги по мониторингу кредитной истории и защите от кражи личных данных.

Мы связались с Covenant Health, и компания подтвердила расширенный масштаб инцидента и описала шаги, предпринимаемые для уведомления пациентов и усиления мер безопасности.

Outsmart hackers who are out to steal your identity

7 шагов, которые вы можете предпринять для защиты после утечки данных Covenant Health

Если вы получили уведомление от Covenant Health или если ваши данные были раскрыты в любой медицинской утечке, эти шаги могут помочь снизить риск неправомерного использования.

1) Воспользуйтесь предложенной бесплатной защитой от кражи личных данных

Если организация предлагает вам мониторинг кредитной истории или защиту от кражи личных данных, воспользуйтесь этим. Эти услуги могут предупредить вас о подозрительной активности, связанной с вашим номером социального страхования, кредитной историей или личными данными, до того как будет нанесен реальный ущерб. Если вам это не предлагают и вы хотите перестраховаться, вы можете рассмотреть возможность приобретения такой услуги самостоятельно.

Специализированные компании могут отслеживать личную информацию, такую как ваш номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если она продается в даркнете или используется для открытия счета. Они также могут помочь вам заблокировать ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками.

Смотрите мои советы и лучшие варианты о том, как защитить себя от кражи личных данных, на Cyberguy.com

2) Внимательно отслеживайте медицинские и страховые отчеты

Кража медицинской идентичности часто проявляется незаметно. Проверяйте объяснения льгот (EOB), страховые претензии и счета на услуги, которые вы не получали. Если что-то кажется подозрительным, немедленно сообщите об этом своему страховщику.

3) Установите предупреждение о мошенничестве или заморозьте кредитную историю

Предупреждение о мошенничестве предписывает кредиторам принимать дополнительные меры для проверки вашей личности перед одобрением кредита. Заморозка кредитной истории идет дальше, полностью блокируя открытие новых счетов, если вы ее не снимете. Если были раскрыты номера социального страхования, заморозка обычно является более безопасным вариантом.

Чтобы узнать больше о том, как это сделать, перейдите на Cyberguy.com и найдите «Как заморозить вашу кредитную историю».

4) Используйте менеджер паролей

Утечки медицинских данных часто приводят к атакам подбора учетных данных на других ресурсах. Менеджер паролей гарантирует, что каждая учетная запись использует уникальный пароль, поэтому один раскрытый набор данных не сможет открыть доступ ко всему остальному. Это также облегчает быструю смену паролей после утечки.

Затем проверьте, не фигурировал ли ваш адрес электронной почты в прошлых утечках. Наш менеджер паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш email или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными учетными данными.

Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2025 года на Cyberguy.com.

5) Остерегайтесь фишинговых мошенничеств и используйте надежное антивирусное ПО

После утечек часто следуют фишинговые письма, SMS или звонки, которые ссылаются на инцидент, чтобы звучать правдоподобно. Злоумышленники могут выдавать себя за поставщика медицинских услуг, страховщика или кредитное бюро. Не переходите по ссылкам и не делитесь информацией, если не проверили источник независимо.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и мошенничестве с программами-вымогателями, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои рекомендации по лучшим антивирусным программам 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

6) Рассмотрите возможность использования услуги удаления личных данных

Как только ваши данные утекают, они часто распространяются по сайтам брокеров данных. Услуги по удалению личных данных помогают сократить ваше цифровое присутствие, отправляя запросы на удаление из этих баз данных. Хотя они не могут стереть все, они снижают вашу доступность для злоумышленников и затрудняют целенаправленное мошенничество.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, услуга по удалению данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти службы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их нацеливание на вас.

Ознакомьтесь с моими лучшими вариантами услуг по удалению данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.

7) Регулярно проверяйте свои кредитные отчеты

Вы имеете право на бесплатные кредитные отчеты от всех основных бюро. Проверяйте их на наличие незнакомых счетов, запросов на кредит или изменений адреса. Раннее обнаружение мошенничества значительно облегчает его сдерживание.

Ключевой вывод Курта

Медицинские организации остаются главными мишенями для киберпреступных групп из-за объема и чувствительности данных, которые они хранят. Медицинские записи содержат смесь личной, финансовой и медицинской информации, которую трудно изменить после раскрытия. В отличие от пароля, вы не можете сбросить диагноз или историю лечения. Эта утечка также показывает, как ранние раскрытия часто недооценивают масштабы воздействия. Крупные медицинские сети полагаются на сложные системы и сторонних поставщиков, что может замедлять судебный анализ на ранних стадиях. По мере продолжения расследований количество пострадавших лиц часто растет.

Как вы думаете, достаточно ли медицинские организации делают для защиты данных пользователей? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Copyright 2025 CyberGuy.com. Все права защищены.

Курт «Киберпарень» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.