Atacatorii au atacat rețeaua internă a cunoscutei companii medicale Shields Health Care Group. Ca urmare a atacului, hackerii au reușit să obțină acces la informațiile personale a două milioane de pacienți. Aparent, infractorii vor încerca acum să folosească aceste date pentru atacuri de tip phishing. Cel puțin asta este expertul care a fondat cursuri online de securitate a informațiilor Armenia on-line.
Ce s-a întâmplat la Shields Health Care Group, cursuri online de securitate a informațiilor Armenia
Merită să începem cu faptul că Shields Health Care Group este o mare companie americană. Are câteva zeci de filiale unde oferă diverse servicii de diagnosticare. În special, pacienții pot fi supuși examinărilor RMN și CT. Mai mult, Shields Health Care Group a deschis un centru de cercetare radiologică. În plus, specialiștii centrelor medicale oferă servicii ambulatoriu și chirurgicale. În plus, compania cooperează cu 56 de instituții medicale diferite. Adică acceptă pacienți din alte instituții medicale pentru diagnostic. Astfel, Shields Health Care Group a acumulat o bază uriașă de pacienți din toată țara. Dar, se pare, securitatea în companie nu era la un nivel ridicat. Acest lucru a fost raportat de un expert care conduce curs de securitate a tehnologiei informației Armenia.
Potrivit reprezentanților Shields Health Care Group, aceștia au aflat despre atacul în sine la sfârșitul lunii martie 2022. Cu toate acestea, la început nu s-au grăbit să facă publice astfel de informații neplăcute. În primul rând, pentru că au încercat să investigheze activ crima hackeri. În al doilea rând, din cauza consecințelor neplăcute ale publicării unor astfel de informații pentru reputația companiei. Cert este că hackerii au pătruns în rețeaua internă a companiei la începutul lunii martie. Astfel, atacatorii nu le-au detectat prezența timp de trei săptămâni. În acest timp, au putut să fure în siguranță toate informațiile de care aveau nevoie. Desigur, acest lucru indică un nivel extrem de scăzut securitate cibernetică companiilor. La urma urmei, cu verificări regulate, orice specialist ar putea detecta hackeri.
Care este miza pentru pacienții Shields Health Care Group?
Este important să înțelegeți că orice atac de hacker are multe consecințe neplăcute pentru o companie mare. Cu toate acestea, cel mai periculos lucru este că atacatorii au furat o cantitate imensă de date confidențiale. În consecință, clienții companiei sunt în mare pericol. De exemplu, informațiile personale pot fi folosite pentru atacuri de tip phishing. Este, de asemenea, folosit pentru inginerie socială. Desigur, dacă experții companiei ar fi promovat curs online de securitate a informațiilor Armenia, nu s-ar fi întâmplat așa ceva.
În timp ce acum experții au stabilit deja că atacatorii au putut fura următoarele informații:
- prenume și prenume;
- cod numeric personal;
- adresa de domiciliu si numarul de telefon;
- data nașterii;
- numărul cardului medical;
- informații despre rezultatele examinării.
Reprezentanții companiei susțin că sunt obligați să-și notifice toți clienții despre rezultatele investigației. În plus, ei raportează că de câteva luni atacatorii nu au folosit niciodată informații din baza de date. Cel puțin nu au făcut-o deschis. Dar cursuri specializate in securitatea informatiei Armenia Sunt încă încrezător că pacienții sunt în pericol. Aceasta înseamnă că ar trebui să fii mai atent la apelurile, mesajele și scrisorile de la expeditori necunoscuti.
Echipă Universitatea SEDICOMM: Academia Cisco, Institutul profesional Linux, Institutul Python.

