Šta se desilo?

Američka kompanija CareCloud, specijalizovana za informatičke sisteme u zdravstvu, pretpostavlja da je u martu ove godine doživela napad na svoje servere. Neovlašćeni napadač je pristupao AWS okruženju kompanije između 10. i 16. marta i navodno je izvukao podatke iz baza podataka. Kompanija je slučaj prijavila nadležnim autoritetima, a tek u julu počela je da šalje obaveštenja pogođenim osobama.

Koga pogađa?

Napadu je izloženo 3,756,469 pacijenata čiji su zdravstveni podaci čuvani u sistemima CareCloud. Iako kompanija direktno ne komunicira sa pacijentima - oni koriste usluge kroz svoje doktore i zdravstvene ustanove - pogođeni su građani koji su se lečili kod klinika i bolnica koje koriste CareCloud servise. Napad ima poseban značaj jer zdravstveni podaci spadaju među najosjetljivije lične informacije.

Kako se zaštititi?

  • Pazite na pokušaje fišinga koji mogu biti poslati iz maila povezanih sa lečenjem - napadači često koriste ukrađene podatke za izrade uverljive poruke
  • Uključite dvofaktorsku autentifikaciju na svim važnim nalozima, posebno na zdravstvenim portalima gde imate medicinski dosjee
  • Iskoristite besplatan monitoring identiteta koji nudi CareCloud kroz IDX uslugu - dostupan je 12 ili 24 meseca
  • Redovno proveravajte svoje kreditne izveštaje i financijske obrooke na znake neovlašćene aktivnosti

Tehnički detalji

CareCloud je američka javna kompanija koja pruža usluge elektronskih zdravstvenih kartica, medicinske fakturacije, upravljanja praksom i usluge vezane za ciklus prihoda. Napad se dogodio kroz AWS okruženje, što ukazuje da je kompanija koristila oblačne servise za čuvanje osetljivih podataka. Izvučeni podaci su uključili barem imena pacijenata, dok specifična vrsta ostalih podataka nije javno obelodanjena. Nijedan ransomware gang ili grupa specijalizovana za iznudu podataka nije javno preuzela zasluge za napad.

Zašto je važno za region

Zdravstvene institucije u Srbiji, Crnoj Gori, BiH i drugim zemljama regiona sve više prelaze na digitalne sisteme za upravljanje pacijentskim podacima i medicinska čuvanja. Ovaj slučaj pokazuje da čak i velike, javne kompanije sa resursima za bezbednost mogu doživeti ozbiljne napade na svoje sisteme. Institucionama u našem regionu je ovo dodatna lekcija o važnosti investiranja u sajber bezbednost i zaštitu pacijentskih podataka.

Preporuka Sajber Radara

Ako ste nedavno primili medicinski tretman ili koristite zdravstvene usluge bilo gde, posebno u SAD, budite na oprezu od pokušaja fišinga. Podatke o vašem zdravstvenom stanju preuzimaju od vas samo legitimne institucije, a nikada ne trebate da delite dodatne informacije preko neocekivanih poruka. Razmotrite i korišćenje besplatnog monitoringa identiteta koji nudi CareCloud.