Šta se desilo?

Američki operator zdravstvenih ustanova Nutex potvrđio je da su hakeri u avgustovskom napadu ukrali podatke pacijenata, zaposlenih i drugih pružaoca usluga. Kubernetkriminalci pretete da će javno objaviti ukradene informacije ukoliko kompanija ne plati otkupninu, što je tipično za ranzomver napade.

Koga pogađa?

直接pogađeni su pacijenti i zaposleni Nutex-a, koji upravlja 27 bolnica i ambulanti u 12 američkih država. Napadu su izloženi i podaci vanjskih medicinskih pružaoca. Za šire zdravstvene sisteme rizik je informatički napadi ovog tipa koji mogu poremetiti kritičnu infrastrukturu medicinske nege.

Kako se zaštititi?

  • Redovno proverite vlastite zdravstvene kartoteke i lične podatke -traži neobične aktivnosti
  • Omogući dvostranu autentifikaciju na svim online nalozima, posebno onim vezanim za zdravstvo
  • Budi oprezan sa email-ima ili pozivima od strane organizacija koje se predstavljaju kao zdravstvene ustanove
  • Prati vesti o mogućim data breach-ima i upisujem se na besplatne monitoring servise ako postoje
  • Razmotriti zaštitu od krađe identiteta kroz kredne servise nadzora

Tehnički detalji

Napad je izvršila grupa "The Gentlemen" - ranzomver-as-a-service operacija koja deluje od septembra 2025. Grupa je verovatno nastala odvajanjem od Qilin ranzomver bande. Hakeri su izvršili ekstrakciju podataka i pretnje javnog objavljivanja bez nužnog postavljanja ranzomver-a. Grupa je u drugom kvartalu 2026. tvrdila odgovornost za 125 napada na industrijske organizacije.

Zašto je važno za region

Zdravstveni sektor u Evropi i regionu Balkana je učestalo meta ranzomver grupa jer opslužuje kritičnu infrastrukturu. Napadi na sisteme zdravstvenih ustanova mogu imati direktne posledice na kvalitet zdravstvene zaštite. Metodologija "The Gentlemen" - naročito sposobnost infiltracije i tiho izvlačenje podataka - predstavlja model koji se može primeniti i na regione gde su zdravstveni sistemi često nedovoljno zaštićeni. Rast broja data-ekstrakcijskih napada umesto čistih ranzomver incidenata ukazuje na evoluciju pretnji.

Preporuka Sajber Radara

Zdravstvene institucije trebaju da pojačaju nadzor nad mrežnim protokolima, primene segmentaciju mreže i redovno testiraju sposobnost reagovanja na incident. Pacijenti bi trebali biti svesni rizika curenja zdravstvenih podataka i proaktivno pratiti svoje kartoteke.