
Злоумышленники часто направляют свои атаки на организации здравоохранения, поскольку обычно у них отсутствуют надежные киберзащиты. Кроме того, данные, которые они хранят, имеют высокую ценность, и компании здравоохранения часто готовы заплатить крупные суммы за их восстановление. Последняя атака затронула несколько онкологических центров по всей США.
Координированная фишинговая кампания привела к нарушению конфиденциальных данных пациентов в нескольких центрах онкологического ухода, связанных с Integrated Oncology Network (ION), сетью онкологических практик из Теннесси.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy Получите мои лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо в ваш почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Полному руководству по выживанию в мошенничестве - бесплатно, когда присоединитесь к моему CYBERGUY.COM/NEWSLETTER

Что вам нужно знать о утечке данных онкологического ухода
Утечка, произошедшая за трехдневный период с 13 по 16 декабря 2024 года, позволила злоумышленникам получить доступ к электронной почте сотрудников и учетным записям SharePoint, согласно уведомлениям, поданным в регулирующие органы штатов и в Министерство здравоохранения и социальных служб США.
В скомпрометированных учетных записях содержались защищенные медицинские данные, включая имена, адреса, даты рождения, диагнозы, результаты анализов, данные о лечении, препараты, информация об страховке, а также, в некоторых случаях, номера социального страхования и финансовые данные. Хотя ION заявляет, что на данный момент нет доказательств злоупотреблений, компания предложила пострадавшим лицам бесплатное мониторинг кредитной истории, мониторинг темной сети и услуги по защите от кражи личности. Уведомления о нарушении были отправлены затронутым практикам 13 июня 2025 года, а письма пациентам начали отправляться 27 июня.
Инспекторы считают, что фишинговая кампания, вероятно, была разработана для сбора данных для использования в более широких мошеннических схемах. Хотя также был скомпрометирован доступ к SharePoint, основное внимание, кажется, было уделено сбору данных на основе электронной почты. ION сообщает, что с тех пор обновила свои протоколы кибербезопасности и провела дополнительное обучение сотрудников.
Какие практики пострадали от утечки данных

На данный момент, по меньшей мере, 11 практик сообщили о том, что они пострадали от утечки данных. Среди наиболее крупных:
К другим затронутым практикам относятся центры изображений и радиологии в Техасе, Луизиане и Северной Флориде. В общей сложности более 130 000 человек были затронуты на данный момент. Утечка теперь отображается на портале по утечкам Офиса по гражданским правам Министерства здравоохранения и социальных служб, который отслеживает случаи утечки медицинских данных, затрагивающие более 500 человек.
Мы обратились к Integrated Oncology Network, теперь действующей в рамках онкологического союза Navista компании Cardinal Health, с просьбой о комментарии, но не получили ответа до нашего крайнего срока.
6 способов защитить себя от утечки данных онкологического ухода

Недавняя фишинговая атака на онкологические центры, связанные с ION, подвергла опасности конфиденциальные данные пациентов, включая контактные данные, медицинские записи и даже номера социального страхования в некоторых случаях. Если вы пострадали или просто хотите оставаться на шаг впереди, эти действия могут помочь минимизировать ваш риск.
...
