مهاجمان به شبکه داخلی یک شرکت مراقبتهای بهداشتی مشهور به نام Shields Health Care Group حمله کردهاند. در نتیجه این حمله، هکرها توانستند به اطلاعات شخصی دو میلیون بیمار دسترسی پیدا کنند. ظاهراً مجرمان اکنون سعی خواهند کرد از این دادهها برای حملات فیشینگ استفاده کنند. حداقل، این نظر یک متخصص است که دورههای امنیت اطلاعات آنلاین را در ارمنستان تأسیس کرده است.
چه اتفاقی در گروه مراقبت بهداشتی شیلدز افتاد، دوره های آنلاین امنیت اطلاعات ارمنستان
ارزشش را دارد که با این واقعیت شروع کنیم که گروه مراقبتهای بهداشتی شیلدز یک شرکت بزرگ آمریکایی است. این شرکت دهها شعبه دارد که خدمات تشخیصی مختلفی ارائه میدهند. به طور خاص، بیماران میتوانند تحت MRI و سیتیاسکن قرار گیرند. علاوه بر این، گروه مراقبتهای بهداشتی شیلدز یک مرکز رادیولوژی را اداره میکند. متخصصان این مراکز پزشکی خدمات سرپایی و جراحی نیز ارائه میدهند. علاوه بر این، این شرکت با ۵۶ موسسه پزشکی مختلف همکاری میکند و بیماران را از سایر موسسات پزشکی برای تشخیص میپذیرد. بنابراین، گروه مراقبتهای بهداشتی شیلدز پایگاه عظیمی از بیماران را از سراسر کشور جمعآوری کرده است. با این حال، به گفته متخصصی که دوره امنیت فناوری اطلاعات را در ارمنستان تدریس میکند، به نظر میرسد که امنیت این شرکت در سطح بالایی نبوده است.
نمایندگان گروه مراقبتهای بهداشتی شیلدز گزارش میدهند که از اواخر مارس ۲۰۲۲ از این حمله مطلع شدهاند. با این حال، آنها در ابتدا در انتشار چنین اطلاعات مخربی تردید داشتند. اولاً، به این دلیل که آنها به طور فعال در حال بررسی جرم هکرها بودند . ثانیاً، به این دلیل که انتشار چنین اطلاعاتی عواقب منفی برای اعتبار شرکت داشت. هکرها از اوایل ماه مارس به شبکه داخلی شرکت نفوذ کردند. بنابراین، مهاجمان به مدت سه هفته شناسایی نشدند. در این مدت، آنها با موفقیت تمام اطلاعات مورد نیاز خود را به سرقت بردند. البته این نشان دهنده امنیت سایبری بسیار ضعیف شرکت است. از این گذشته، هر متخصصی میتوانست از طریق ممیزیهای منظم، هکرها را شناسایی کند.
چه چیزی برای بیماران گروه مراقبت بهداشتی شیلدز در خطر است؟
درک این نکته مهم است که هر حمله هکری عواقب منفی زیادی برای یک شرکت بزرگ دارد. با این حال، خطرناکترین جنبه این است که مهاجمان حجم زیادی از دادههای محرمانه را به سرقت بردهاند. در نتیجه، مشتریان شرکت در معرض خطر بزرگی قرار دارند. به عنوان مثال، اطلاعات شخصی میتواند برای حملات فیشینگ استفاده شود. همچنین میتواند برای مهندسی اجتماعی مورد استفاده قرار گیرد. مطمئناً اگر متخصصان شرکت دوره امنیت اطلاعات آنلاین را در ارمنستان گذرانده بودند ، هیچ یک از این اتفاقات نمیافتاد.
در حالی که اکنون کارشناسان قبلاً ثابت کرده اند که مهاجمان قادر به سرقت اطلاعات زیر بوده اند:
- نام و نام خانوادگی؛
- شماره تامین اجتماعی؛
- آدرس منزل و شماره تلفن؛
- تاریخ تولد؛
- شماره کارت پزشکی؛
- اطلاعات در مورد نتایج معاینه
نمایندگان شرکت ادعا میکنند که نتایج تحقیقات را به همه مشتریان خود اطلاع میدهند. آنها همچنین گزارش میدهند که طی چندین ماه، مهاجمان هرگز از اطلاعات پایگاه داده استفاده نکردهاند. حداقل، آنها این کار را آشکارا انجام ندادهاند. با این حال، یک متخصص امنیت اطلاعات در دورههای آموزشی آرمنیا هنوز متقاعد شده است که بیماران در معرض خطر هستند. بنابراین، آنها باید در مورد تماسها، پیامها و ایمیلهای ارسالی از سوی فرستندگان ناشناس احتیاط بیشتری داشته باشند.
تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفهای لینوکس ، موسسه پایتون.

