هکرها شبکه Shields Health Care Group را هک کردند و اطلاعات دو میلیون بیمار را به سرقت بردند، دوره های آنلاین امنیت اطلاعات ارمنستان

هکرها شبکه Shields Health Care Group را هک کردند و اطلاعات دو میلیون بیمار را به سرقت بردند، دوره های آنلاین امنیت اطلاعات ارمنستان

مهاجمان به شبکه داخلی یک شرکت مراقبت‌های بهداشتی مشهور به نام Shields Health Care Group حمله کرده‌اند. در نتیجه این حمله، هکرها توانستند به اطلاعات شخصی دو میلیون بیمار دسترسی پیدا کنند. ظاهراً مجرمان اکنون سعی خواهند کرد از این داده‌ها برای حملات فیشینگ استفاده کنند. حداقل، این نظر یک متخصص است که دوره‌های امنیت اطلاعات آنلاین را در ارمنستان تأسیس کرده است.

چه اتفاقی در گروه مراقبت بهداشتی شیلدز افتاد، دوره های آنلاین امنیت اطلاعات ارمنستان

ارزشش را دارد که با این واقعیت شروع کنیم که گروه مراقبت‌های بهداشتی شیلدز یک شرکت بزرگ آمریکایی است. این شرکت ده‌ها شعبه دارد که خدمات تشخیصی مختلفی ارائه می‌دهند. به طور خاص، بیماران می‌توانند تحت MRI و سی‌تی‌اسکن قرار گیرند. علاوه بر این، گروه مراقبت‌های بهداشتی شیلدز یک مرکز رادیولوژی را اداره می‌کند. متخصصان این مراکز پزشکی خدمات سرپایی و جراحی نیز ارائه می‌دهند. علاوه بر این، این شرکت با ۵۶ موسسه پزشکی مختلف همکاری می‌کند و بیماران را از سایر موسسات پزشکی برای تشخیص می‌پذیرد. بنابراین، گروه مراقبت‌های بهداشتی شیلدز پایگاه عظیمی از بیماران را از سراسر کشور جمع‌آوری کرده است. با این حال، به گفته متخصصی که دوره امنیت فناوری اطلاعات را در ارمنستان تدریس می‌کند، به نظر می‌رسد که امنیت این شرکت در سطح بالایی نبوده است.

نمایندگان گروه مراقبت‌های بهداشتی شیلدز گزارش می‌دهند که از اواخر مارس ۲۰۲۲ از این حمله مطلع شده‌اند. با این حال، آنها در ابتدا در انتشار چنین اطلاعات مخربی تردید داشتند. اولاً، به این دلیل که آنها به طور فعال در حال بررسی جرم هکرها بودند . ثانیاً، به این دلیل که انتشار چنین اطلاعاتی عواقب منفی برای اعتبار شرکت داشت. هکرها از اوایل ماه مارس به شبکه داخلی شرکت نفوذ کردند. بنابراین، مهاجمان به مدت سه هفته شناسایی نشدند. در این مدت، آنها با موفقیت تمام اطلاعات مورد نیاز خود را به سرقت بردند. البته این نشان دهنده امنیت سایبری بسیار ضعیف شرکت است. از این گذشته، هر متخصصی می‌توانست از طریق ممیزی‌های منظم، هکرها را شناسایی کند.

چه چیزی برای بیماران گروه مراقبت بهداشتی شیلدز در خطر است؟

درک این نکته مهم است که هر حمله هکری عواقب منفی زیادی برای یک شرکت بزرگ دارد. با این حال، خطرناک‌ترین جنبه این است که مهاجمان حجم زیادی از داده‌های محرمانه را به سرقت برده‌اند. در نتیجه، مشتریان شرکت در معرض خطر بزرگی قرار دارند. به عنوان مثال، اطلاعات شخصی می‌تواند برای حملات فیشینگ استفاده شود. همچنین می‌تواند برای مهندسی اجتماعی مورد استفاده قرار گیرد. مطمئناً اگر متخصصان شرکت دوره امنیت اطلاعات آنلاین را در ارمنستان گذرانده بودند ، هیچ یک از این اتفاقات نمی‌افتاد.

در حالی که اکنون کارشناسان قبلاً ثابت کرده اند که مهاجمان قادر به سرقت اطلاعات زیر بوده اند:

  • نام و نام خانوادگی؛
  • شماره تامین اجتماعی؛
  • آدرس منزل و شماره تلفن؛
  • تاریخ تولد؛
  • شماره کارت پزشکی؛
  • اطلاعات در مورد نتایج معاینه

نمایندگان شرکت ادعا می‌کنند که نتایج تحقیقات را به همه مشتریان خود اطلاع می‌دهند. آنها همچنین گزارش می‌دهند که طی چندین ماه، مهاجمان هرگز از اطلاعات پایگاه داده استفاده نکرده‌اند. حداقل، آنها این کار را آشکارا انجام نداده‌اند. با این حال، یک متخصص امنیت اطلاعات در دوره‌های آموزشی آرمنیا هنوز متقاعد شده است که بیماران در معرض خطر هستند. بنابراین، آنها باید در مورد تماس‌ها، پیام‌ها و ایمیل‌های ارسالی از سوی فرستندگان ناشناس احتیاط بیشتری داشته باشند.

تیم دانشگاهی SEDICOMM : آکادمی سیسکو ، موسسه حرفه‌ای لینوکس ، موسسه پایتون.