Разведка
Были похищены медицинские данные пациентов с сердечными заболеваниями, а их личные данные используются для вымывания денег.
Кибербезопасность: компания iRhythm пострадала от кражи данных и попытки extortion.
Malwarebytes Labs··4 мин чтения
Кибербезопасность: Крупный поставщик мониторинга сердца iRhythm подвергся хакерской атаке и попытке extortion. Компания обнародовала информацию о том, что она была kontaktована 9 июня someone, который claimed, что stole sensitive information, включая proprietary data, patient PHI и другие личные данные. Этот человек требовал оплаты в обмен на то, чтобы не публиковать данные. iRhythm предоставляет ambulatory cardiac monitoring и анализ (например, используя Zio-пatches) и reportedly processed over two billion hours of heartbeat data from more than twelve million patients. В заявлении к Securities and Exchange Commission (SEC), компания said the data was obtained through social engineering и is from “certain third-party-hosted business applications”, without revealing any further details about the amount of data. Представитель iRитхма заявил, что компания не хранит или сохраняет индивидуальную финансовую информацию или информацию о платежных картах. Однако с filing SEC компании подтвердила, что ущерб является значительным, "в свете объема потенциально зараженной информации". together с заявлениями extortionistов о том, что они имеют доступ к медицинской информации пациентов, breach стоит внимание, если вы использовали услуги iRhythm. Even без данных о платежах, уязвимости в сфере здравоохранения имеют серьезные последствия: Attacker может создать highly убедительные электронные письма, текстовые сообщения или звонки, которые отсылают к конкретным процедурам или эпизодам мониторинга (например, "о вашем последнем записи Zio") чтобы обмануть пациентов в обмен на еще более информацию или платить за фиксированные счета. Зараженная информация может быть использована для создания фейковых идентитетов, мошенничества с insurenementом или медицинской идентичности. Было ущемлено. Раскрытие информации о сердечно-сосудистых и других связанных с здоровьем данных может быть глубоко чувствительным и может иметь последствия для занятости/страхования, особенно если данные будут публиковаться publicly или продаваться дейтам. Данные по несчастным случаям в сфере здравоохранения tend к обходиться за годы, а жертвы могут столкнуться с непредвиденными мошенничествами и фишинговыми попытками в течение долгого времени после заголовков уменьшаются. Как сохранить безопасность? Если вы использовали услуги iRhythm, следите за своим почтой, электронной почтой и порталом пациента для официальных обоснований о нарушении безопасности от iRhythm или вашего поставщика здравоохранения. В США breachы защищенной информации, которая соответствует определенным критериям, должны быть сообщены пациентам и регулирующим органам. iRhythm обещал “объявить лицам, пострадавшим от этого инцидента в соответствии с applicable law и предпринять шаги, как необходимо, чтобы защитить и remediate воздействие на них.” Чтобы избежать рук phishers и мошенников: Когда вы получите сообщение о нарушении безопасности, проверьте через другие каналы, что это really came от iRhythm. Перейдите напрямую на official сайте iRhythm или patient portal, или позвоните известному номеру телефона для подтверждения. Коммуникацияenuine. Быть особенно подозрительным к эмailableм или текстам, которые обещают компенсацию, скидки или другие финансовые последствия связанные с этим инцидентом. Измените пароли для порталов iRhythm‑link и порталов кардиологии или больничных пациентов, особенно если вы reused пароли в других местах. Входите в свой портал зарегистрированного страховщика и проверяйте претензии на регулярной основе. Если вы видите что‑то подозрительное, сообщите немедленно своему страховщику и поставщику услуг и попросите их поместить вашу учетную запись в список возможных кражы личности. Не предоставляйте личные или финансовые данные по телефону только потому, что caller знает детали о вас, которые они могут получить из stolen data. Пусть face it, инкогнитный окно может сделать только так. Нарушения, торговля на темах dark web, кража кредитных карт. Malwarebytes Identity Theft Protection мониторит все это, уведомляет быстро и приходит с insurensureм кражы личности. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
