Häkkerid häkkisid Shields Health Care Groupi võrku ja varastasid kahe miljoni patsiendi andmed, Armeenia infoturbekursused veebis

Häkkerid häkkisid Shields Health Care Groupi võrku ja varastasid kahe miljoni patsiendi andmed, Armeenia infoturbekursused veebis

Artiklid

Ründajad ründasid tuntud meditsiinifirma Shields Health Care Group sisevõrku. Rünnaku tulemusena pääsesid häkkerid ligi kahe miljoni patsiendi isikuandmetele. Ilmselt üritavad kurjategijad neid andmeid nüüd andmepüügirünnakuteks kasutada. Vähemalt nii arvas asjatundja, kes asutas infoturbe kursused Internetis Armeenias Internetis.

Mis juhtus Shields Health Care Groupis, Armeenia veebiturbekursustel

Tasub alustada sellest, et Shields Health Care Group on Ameerika suurettevõte. Sellel on mitukümmend filiaali, kus pakutakse erinevaid diagnostikateenuseid. Eelkõige saavad patsiendid läbida MRI ja CT uuringud. Lisaks on Shields Health Care Group avanud radioloogiliste uuringute keskuse. Lisaks osutavad meditsiinikeskuse spetsialistid ambulatoorseid ja kirurgilisi teenuseid. Lisaks teeb ettevõte koostööd 56 erineva raviasutusega. See tähendab, et see võtab diagnoosimiseks vastu patsiente teistest meditsiiniasutustest. Seega on Shields Health Care Groupil kogunenud tohutu hulk patsiente üle kogu riigi. Kuid ilmselt polnud ettevõtte turvalisus kõrgel tasemel. Sellest teatas läbiviija ekspert infotehnoloogia turvalisuse kursus Armeenia.

Shields Health Care Groupi esindajate sõnul said nad rünnakust endast teada 2022. aasta märtsi lõpus. Siiski ei kiirustanud nad alguses sellist ebameeldivat teavet avalikustama. Esiteks sellepärast, et nad üritasid kuritegu aktiivselt uurida häkkerid. Teiseks selle teabe avaldamise ebameeldivate tagajärgede tõttu ettevõtte mainele. Fakt on see, et häkkerid tungisid ettevõtte sisevõrku märtsi alguses. Seega ei tuvastanud ründajad nende kohalolekut kolm nädalat. Selle aja jooksul suutsid nad kogu vajaliku teabe turvaliselt varastada. Loomulikult näitab see äärmiselt madalat taset küberturvalisus ettevõtted. Regulaarsete kontrollidega võiks ju iga spetsialist häkkereid tuvastada.

Mis on kaalul Shields Health Care Groupi patsientide jaoks?

Oluline on mõista, et igal häkkerirünnakul on suurettevõtte jaoks palju ebameeldivaid tagajärgi. Kõige ohtlikum on aga see, et ründajad varastasid tohutul hulgal konfidentsiaalseid andmeid. Järelikult on ettevõtte kliendid suures ohus. Näiteks saab isikuandmeid kasutada andmepüügirünnakuteks. Seda kasutatakse ka sotsiaalseks manipuleerimiseks. Muidugi, kui ettevõtte eksperdid oleksid läbinud infoturbe kursus Internetis Armeenias, midagi sellist poleks juhtunud.

Praeguseks on eksperdid juba kindlaks teinud, et ründajad suutsid varastada järgmise teabe:

  • ees- ja perekonnanimed;
  • sotsiaalkindlustuse number;
  • kodune aadress ja telefoninumber;
  • sünniaeg;
  • meditsiinikaardi number;
  • teave läbivaatuse tulemuste kohta.

Ettevõtte esindajad väidavad, et nad on kohustatud kõiki oma kliente uurimise tulemustest teavitama. Lisaks teatavad nad, et mitu kuud pole ründajad kordagi andmebaasist pärinevat teavet kasutanud. Vähemalt nad ei teinud seda avalikult. Aga infoturbe spetsialistide kursused Armeenia Olen endiselt kindel, et patsiendid on ohus. See tähendab, et peaksite olema võõrastelt saatjatelt tulevate kõnede, sõnumite ja kirjade suhtes ettevaatlikum.

Meeskond SEDICOMMi ülikool: Cisco Akadeemia, Linuxi professionaalne instituut, Pythoni instituut.