Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?
Fortinet

Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?

09.05.2017
Wśród cyberprzestępców wzrasta popularność danych z rejestrów medycznych. Specjaliści Fortinet wskazują na trzy główne przyczyny takiego stanu rzeczy: dogłębność zawartych w rejestrach medycznych informacji, trwałość tych danych oraz ograniczoną możliwość ich odzyskania. Eksperci podkreślają także, że cyberprzestępcy używają takich metod ataków jak ransomware czy DDoS, ale też coraz częściej atakują za pośrednictwem przedmiotów Internetu Rzeczy.

Cyberprzestępcy są coraz bardziej zainteresowani wykradaniem danych z rejestrów medycznych. Na czarnym rynku tego rodzaju informacje są warte więcej niż np. dane dostępu do konta czy karty kredytowej. Specjaliści Fortinet wyjaśniają, skąd bierze się taka popularność danych medycznych w cyberprzestępczym podziemiu.

Dogłębność informacji

Rejestry medyczne to bogate źródło wiedzy na temat danej osoby. Zawierają imię i nazwisko pacjenta, datę urodzenia, informacje o rodzicielstwie, numery ubezpieczeń społecznych, adresy, numery telefonów, informacje o krewnych i wiele innych informacji osobistych. Są to dane przydatne w szerokim zakresie cyberprzestępczych działań, włącznie z kradzieżą tożsamości.

Trwałość danych

O ile numery kart kredytowych i konta bankowe mają krótki okres przydatności dla przestępców, tak dane z rejestrów medycznych mogą być przetwarzane przez o wiele dłuższy czas. Do wykrycia kradzieży tego typu danych może dojść nawet po kilku miesiącach. Pozwala to przestępcom na spokojną i dokładną analizę wykradzionych informacji, które mogą być następnie wykorzystane do oszustw finansowych popełnianych poza sektorem opieki zdrowotnej.

Informacje o ubezpieczeniach zdrowotnych mogą być też wykorzystywane np. do uzyskiwania fałszywych recept czy zakupu sprzętu medycznego, który następnie może zostać z zyskiem odsprzedany.

Ograniczona możliwość odzyskania danych

Kiedy oszust wykorzystuje do popełnienia przestępstwa informacje z konta bankowego lub karty kredytowej, ich odzyskanie może być stosunkowo proste. Instytucja finansowa blokuje wówczas kartę czy możliwość wykonywania operacji na koncie i wydaje nowe dokumenty oraz dane. W przypadku kradzieży danych medycznych doprowadzenie do stanu sprzed kradzieży jest wręcz niemożliwe: nie zmieni się przecież imienia, nazwiska, historii choroby czy grupy krwi. Jedyną możliwością ochrony jest regularne sprawdzanie, czy np. nie odnotowano prób zaciągnięcia pożyczki, otwarcia nowego konta czy wyrobienia nowej karty kredytowej na twoje dane. Oczywiście o kradzieży danych należy bezzwłocznie po jej wykryciu poinformować organy ścigania.

Uwaga na IoT

Cyberprzestępcy coraz częściej atakują za pośrednictwem przedmiotów Internetu rzeczy (IoT). Dlatego przed podłączeniem do domowej sieci różnego rodzaju urządzeń opieki medycznej, które monitorują stan zdrowia pacjentów lub dawkują leki, należy je dokładnie sprawdzić: dowiedzieć się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować.

Wnioski

Zdaniem ekspertów Fortinet można domniemywać, że na całym świecie przestępcy skradli już miliony danych z rejestrów medycznych. Dzięki statycznej naturze zawartych w nich informacji przestępcy mają sporo czasu, aby je przeanalizować, przetwarzać, a następnie z nich korzystać.

Cyberprzestępcy nadal korzystają z takich metod ataków jak ransomware wymierzone w jednostki ochrony zdrowia czy bardziej „tradycyjnych” ataków metodą DDoS (odmowa dostępu).

W tej sytuacji bardzo ważne jest, aby instytucje medyczne administrujące naszymi danymi odpowiednio szkoliły pracowników w zakresie cyberbezpieczeństwa, tworzyły kopie zapasowe danych czy przeprowadzały codzienną integrację sygnatur złośliwego oprogramowania.

News Korzystasz z Chatu GPT? Uważaj na podejrzane łącza i wyniki wyszukiwania

Niedawno opublikowane badania ujawniły, że wyniki wyszukiwania, które prezentuje ChatGPT mogą prowadzić do podejrzanych witryn internetowych, na których użytkownicy mogą być narażeni na ataki phishingowe. Co prawda niektóre zapytania kierowane do sztucznej inteligencji – takie jak te związane z kryptowalutami – mogą owocować w złośliwe wyniki częściej niż inne, powinno to jednak zwrócić uwagę na problem, który może stać się znacznie poważniejszy. czytaj więcej

News Jak sfinansować zakup sprzętu IT do firmy? Mały przewodnik

Każda współczesna firma musi podążać z duchem czasu. W miarę postępu technologii, aktualizacja sprzętu IT staje się koniecznością nie luksusem. Jednak koszty związane z zakupem najnowszych urządzeń i oprogramowania mogą być wyzwaniem dla budżetu firmy. W tym artykule przedstawiamy przystępne opcje finansowania, które pomogą zrealizować technologiczne potrzeby Twojej działalności bez nadwyrężania finansów. czytaj więcej

News Polskie polubienia fanpage - klucz do sukcesu w social media

Facebook wciąż pozostaje jednym z najpopularniejszych mediów społecznościowych. Dla wielu firm, influencerów i marek jest to nie tylko miejsce promocji, ale także narzędzie budowania relacji z klientami. Polskie polubienia fanpage mają szczególne znaczenie, zwłaszcza dla tych, którzy działają na rodzimym rynku. Dlaczego? Przyciągają lokalnych odbiorców, zwiększają zasięg organiczny i budują wiarygodność. W tym artykule dowiesz się, jakie korzyści przynoszą polskie polubienia, jakie problemy mogą wystąpić przy ich zdobywaniu oraz jak skutecznie je pozyskiwać. czytaj więcej

News Samsung Galaxy z serii A - jaki wybrać?

Smartfony Samsung Galaxy z serii A, są przeznaczone dla użytkowników ceniących sobie wysoką jakość produktów oraz produktów wyposażonych w nowoczesne funkcjonalności i rozwiązania oraz dla użytkowników, którzy jednocześnie zwracają uwagę na cenę tego produktu, szukających balansu pomiędzy technologią a kosztem urządzenia. Zobacz nasze trzy propozycje reprezentujące serię Galaxy A. czytaj więcej