Kibernoziedznieku grupa “Interlock” atzīstas par Kettering Health datu zagšanu – pacientu drošība apdraudēta
Digitālajā pasaulē kļūst arvien bīstamāk – jaunākie notikumi rāda, ka pat veselības iestādes vairs nevar justies droši. Kibernoziedznieku grupa, kas pazīstama ar nosaukumu “Interlock”, ir publiski atzinusies par Kettering Health datu bāzes uzlaušanu, kurā iespējams atrodas tūkstošiem pacientu sensitīvie dati. Šis incidents atkal uzsver, cik kritiska ir datu drošība medicīnas jomā.
Kas notika? Hakeru grupas apgalvojumi
Saskaņā ar “Interlock” paziņojumu darknetā, viņi ir ieguvuši piekļuvi Kettering Health sistēmām un pašlaik tirgo nozagtos datus. Informācija, kas iespējams nokļuvusi neģērās rokās, ietver:
- Pacientu personas datus (vārds, uzvārds, dzimšanas datums)
- Medicīniskās vēstures informāciju
- Apdrošināšanas un maksājumu datus
- Dažus iekšējos administratīvos dokumentus
Kettering Health reakcija uz incidentu
Pagaidām Kettering Health nav publicējis oficiālu paziņojumu par uzlaušanas apjomiem vai sekām. Tomēr iekšējie avoti norāda, ka organizācija jau ir iesaistījusi kiberdrošības ekspertus un tiesībaizsardzības iestādes, lai izmeklētu incidentu un samazinātu zaudējumus.
“Mēs ņemam šo incidentu ļoti nopietni un darām visu iespējamo, lai aizsargātu mūsu pacientu privātumu,” teica anonīms Kettering Health pārstāvis.
Kāpēc veselības iestādes ir hakeru mērķis?
Eksperti norāda vairākus galvenos iemeslus, kāpēc veselības organizācijas kļūst par biežu hakeru uzbrukumu mērķi:
- Vērtīgi dati – Medicīniskie ieraksti darknetā var sasniegt līdz 250 USD par ierakstu, kas ir daudz vairāk nekā nozagtās kredītkartes informācija.
- Vāja aizsardzība – Daudzas veselības iestādes vēl joprojām izmanto novecojušas drošības sistēmas.
- Steiga – Pandēmijas laikā digitālās sistēmas tika izvērstas ātrāk nekā drošības protokoli.
- Zemāk risks – Salīdzinot ar finanšu sektoru, veselības iestādēm bieži vien trūkst resursu cīņai ar kibernoziegumiem.
Kas ir “Interlock”?
“Interlock” ir relatīvi jauna hakeru grupa, kas specializējas uz ransomware uzbrukumiem. Pēdējo divu gadu laikā viņi ir atbildīgi vismaz par 12 lieliem uzbrukumiem ASV un Eiropas uzņēmumiem. Viņu darbības metode parasti ietver:
- Sistēmu šifrēšanu ar nepieciešamu atslēgu izmaksāšanu
- Datu nozagošanu ar draudiem tos publiskot
- Divkāršā izspiešanas shēma (prasa maksu gan par atslēgu, gan par datu neizpaušanu)
Ko darīt, ja esat Kettering Health pacients?
Ja jūs vai jūsu tuvinieki esat Kettering Health pacienti, drošības eksperti iesaka šādas darbības:
- Mainiet paroles – Ja jums ir konts Kettering Health sistēmās, nekavējoties mainiet paroli.
- Pārbaudiet kontus – Uzmanīgi pārbaudiet bankas un kredītkartes izrakstus neparastām transakcijām.
- Uzmanīgi pret krāpšanas mēģinājumiem – Neklikšķiniet uz saņemtiem saitēm un neatsakiet uz negaidītiem zvaniem, kurā prasa jūsu datus.
- Apsveriet kredītmonitoringu – Ieslēdziet kredītmonitoringu, lai uzreiz uzzinātu par jebkādiem aizdomīgiem kredītvēstures notikumiem.
Nākotnes perspektīvas un mācības
Šis incidents atkal uzsver nepieciešamību pēc stingrākiem kiberdrošības standartiem veselības aprūpes jomā. Eksperti iesaka:
- Regulāras drošības audita veikšanu
- Darbinieku apmācību par kiberdrošību
- Datu šifrēšanas ieviešanu
- Incidentu reaģēšanas plānu izstrādi
Kettering Health gadījums kalpo kā skarbš atgādinājums, ka digitālajā laikmetā neviena organizācija nav imūna pret kiberdraudiem. Tikai ar visaptverošu pieeju un pastāvīgu uzmanību varam samazināt šādu incidentu risku nākotnē.
Avots: https://techcrunch.com/2025/06/04/ransomware-gang-claims-responsibility-for-kettering-health-hack/