Nutex - veliki napad na zdravstveni sektor sa krađom podataka pacijenata
Američka zdravstvena kompanija Nutex potvrđuje kradu podataka pacijenata i zaposlenih u napadu ranzomver grupe The Gentlemen.
Šta se desilo?
Američki operator zdravstvenih ustanova Nutex potvrđio je da su hakeri u avgustovskom napadu ukrali podatke pacijenata, zaposlenih i drugih pružaoca usluga. Kubernetkriminalci pretete da će javno objaviti ukradene informacije ukoliko kompanija ne plati otkupninu, što je tipično za ranzomver napade.
Koga pogađa?
直接pogađeni su pacijenti i zaposleni Nutex-a, koji upravlja 27 bolnica i ambulanti u 12 američkih država. Napadu su izloženi i podaci vanjskih medicinskih pružaoca. Za šire zdravstvene sisteme rizik je informatički napadi ovog tipa koji mogu poremetiti kritičnu infrastrukturu medicinske nege.
Kako se zaštititi?
- Redovno proverite vlastite zdravstvene kartoteke i lične podatke -traži neobične aktivnosti
- Omogući dvostranu autentifikaciju na svim online nalozima, posebno onim vezanim za zdravstvo
- Budi oprezan sa email-ima ili pozivima od strane organizacija koje se predstavljaju kao zdravstvene ustanove
- Prati vesti o mogućim data breach-ima i upisujem se na besplatne monitoring servise ako postoje
- Razmotriti zaštitu od krađe identiteta kroz kredne servise nadzora
Tehnički detalji
Napad je izvršila grupa "The Gentlemen" - ranzomver-as-a-service operacija koja deluje od septembra 2025. Grupa je verovatno nastala odvajanjem od Qilin ranzomver bande. Hakeri su izvršili ekstrakciju podataka i pretnje javnog objavljivanja bez nužnog postavljanja ranzomver-a. Grupa je u drugom kvartalu 2026. tvrdila odgovornost za 125 napada na industrijske organizacije.
Zašto je važno za region
Zdravstveni sektor u Evropi i regionu Balkana je učestalo meta ranzomver grupa jer opslužuje kritičnu infrastrukturu. Napadi na sisteme zdravstvenih ustanova mogu imati direktne posledice na kvalitet zdravstvene zaštite. Metodologija "The Gentlemen" - naročito sposobnost infiltracije i tiho izvlačenje podataka - predstavlja model koji se može primeniti i na regione gde su zdravstveni sistemi često nedovoljno zaštićeni. Rast broja data-ekstrakcijskih napada umesto čistih ranzomver incidenata ukazuje na evoluciju pretnji.
Preporuka Sajber Radara
Zdravstvene institucije trebaju da pojačaju nadzor nad mrežnim protokolima, primene segmentaciju mreže i redovno testiraju sposobnost reagovanja na incident. Pacijenti bi trebali biti svesni rizika curenja zdravstvenih podataka i proaktivno pratiti svoje kartoteke.