Sajber napad na zdravstvenu kompaniju - podaci preko 1.400 pacijenata kompromitovani
Novocure je doživela napad - podaci preko 1.400 pacijenata i zaposlenika su dostupni napadačima.
Šta se desilo?
Kompanija Novocure, koja se bavi razvojem inovativnih terapija za rak, doživela je sajber napad sredinom avgusta. Napadači su pristupili informacijama vezanim za više od 1.400 američkih pacijenata, kao i podacima zaposlenika kompanije. Iako su sistemi kompanije ostali funkcionalni i nije došlo do pristupa medicinskim uređajima, incident je zahtevao obaveznu prijavu nadležnim organima.
Koga pogađa?
Napad utiče na pacijente koji se leče kod Novocure, zaposlenike kompanije i zdravstvene ustanove koje sarađuju sa Novocure. Posebno su pogođeni pacijenti iz zapadnog dela Sjedinjenih Američkih Država, čiji su lični podaci dostupni napadačima. Zbog globalnog poslovanja Novocure, potencijalno su ugroženi i pacijenti u drugim dijelovima svijeta.
Kako se zaštititi?
- Pratite saopštenja Novocure i zdravstvenih institucija koja vas čuva radi potencijalnih notifikacija
- Budite oprezni prema neočekivanim pozivima ili porukama koje traže lične informacije
- Razmislite o uslugama praćenja kredita ako su vam dostupni lični identifikatori
- Omogućite dvofaktorsku autentifikaciju na svim dostupnim zdravstvenim portalima
- Redovno proveravajte svoje bankovne izvode i zdravstvene račune na neobične aktivnosti
Zašto je važno za region?
Ovaj incident ilustruje rastući trend napada na zdravstveni sektor, koji se dogodio istovremeno sa nekoliko drugih velikih proba u industriji. Zdravstvene institucije na Balkanu, mnoge od kojih koriste sličnu infrastrukturu i sisteme kao njihove zapadne kolege, trebalo bi da razmotre ovaj slučaj kao upozorenje o potrebi za jačanjem sajber bezbednosti. Incidenti ovog tipa ukazuju na to da ni globalne kompanije s velikim resursima nisu potpuno zaštićene od sofisticiranih napada.
Preporuka Sajber Radara
Zdravstvene organizacije trebalo bi hitno da pregled svoje sajber zaštite i procedurama pristupa informacijama. Pacijenti koji se leče u zdravstvenim institucijama trebalo bi da budu svesni rizika i da prate zvanična saopštenja o mogućim curenjima podataka.