Clover Health стала жертвой атаки с использованием социальной инженерии
Компания в сфере медицинских технологий Clover Health Investments объявила об утечке данных после атаки с использованием социальной инженерии, в результате которой были скомпрометированы учетные записи сотрудников. Сообщается, что утечка затронула личную и медицинскую информацию.
Что произошло
Clover Health Investments, поставщик медицинских технологий и планов страхования Medicare Advantage, публично раскрыла информацию о нарушении кибербезопасности, затронувшем данные клиентов. Согласно официальному заявлению компании в Комиссию по ценным бумагам и биржам США (SEC), инцидент был обнаружен 4 июля. Первоначальное расследование показало, что злоумышленники проникли в системы компании, используя методы социальной инженерии. В результате этой атаки были скомпрометированы учетные записи трех сотрудников, не занимающих руководящие должности.
Сразу после обнаружения инцидента Clover Health заявила, что активировала свой план реагирования на инциденты кибербезопасности. Для управления процессом и полного понимания масштабов атаки были привлечены независимые сторонние эксперты по кибербезопасности. Хотя компания сообщает, что злоумышленники были удалены из ее систем и утечка была локализована, она подчеркнула, что расследование точного характера и объема похищенных данных все еще продолжается. Подобные утечки создают серьезные юридические и репутационные риски, особенно для компаний, работающих в секторах, обрабатывающих конфиденциальные данные, таких как здравоохранение.
Скомпрометированные данные
Согласно заявлению Clover Health, данные, к которым получили доступ злоумышленники, включают персональную идентифицируемую информацию (PII) и защищенную медицинскую информацию (PHI) клиентов. Однако конкретный список того, какие типы PII и PHI были скомпрометированы, еще не был опубликован. Компания особо отметила, что скомпрометированные учетные записи не имели доступа к корпоративным финансовым системам или системам обработки страховых претензий. Хотя это может снизить риск прямого финансового мошенничества, потенциал для злоупотребления утекшей медицинской информацией остается серьезной проблемой.
Персональная идентифицируемая информация (PII) включает в себя любую информацию, которая может быть использована для прямой или косвенной идентификации личности. В эту категорию обычно входят такие данные, как имя, адрес, номер телефона и номер социального страхования. Clover Health еще не уточнила, какие из этих данных были затронуты.
Защищенная медицинская информация (PHI) является гораздо более чувствительным типом данных. Эта информация, строго охраняемая в США в соответствии с Законом о преемственности и подотчетности медицинского страхования (HIPAA), включает диагнозы, истории лечения, страховую информацию, заметки врачей и результаты лабораторных анализов. Утечка таких данных может быть использована для совершения серьезных преступлений, включая кражу личных данных, страховое мошенничество и даже шантаж.
Как произошла атака
В основе атаки лежит метод, называемый социальной инженерией. Эта тактика нацелена на человеческую психологию и слабости, а не на технические уязвимости. Злоумышленники манипулируют, обманывают или выдают себя за других, чтобы обманом заставить сотрудников раскрыть конфиденциальную информацию, такую как имена пользователей и пароли. В случае с Clover Health злоумышленники успешно использовали этот метод для компрометации учетных записей трех сотрудников.
Компания уточнила, что скомпрометированные учетные записи принадлежали сотрудникам, выполнявшим функции "планирования визитов участников" и "продаж для брокеров". Это означает, что через эти учетные записи злоумышленники могли получить доступ к информации о приемах пациентов, контактным данным и другой конфиденциальной информации, связанной со страховыми полисами. Атаки с использованием социальной инженерии часто принимают следующие формы:
- Фишинг: Самый распространенный метод, при котором злоумышленники отправляют поддельные электронные письма, которые выглядят как исходящие от легитимного источника (например, отдела кадров, службы ИТ-поддержки или делового партнера), чтобы украсть пароли или другую конфиденциальную информацию сотрудников.
- Вишинг (голосовой фишинг): Злоумышленники звонят сотрудникам, выдавая себя за авторитетное лицо, и пытаются получить информацию, создавая ощущение срочности.
- Претекстинг: Тактика, при которой злоумышленник создает вымышленный сценарий (предлог), чтобы получить доступ к информации.
Clover Health не предоставила технических подробностей о том, какие именно из этих методов были использованы в атаке. Однако очевидно, что инцидент произошел из-за уязвимости в безопасности, связанной с человеческим фактором.
Кто пострадал
Основанная в 2014 году, Clover Health Investments является компанией, которая предоставляет планы страхования Medicare Advantage, работая по прямому контракту с правительством США. Следовательно, от этой утечки данных пострадали в первую очередь клиенты, имеющие страховой полис Medicare Advantage от Clover Health. Поскольку расследование продолжается, общее число пострадавших клиентов еще не было обнародовано. Ожидается, что компания направит прямые уведомления всем пострадавшим лицам в соответствии с требованиями законодательства после завершения расследования.
Что вы можете сделать
Если вы являетесь текущим или бывшим клиентом Clover Health, важно предпринять проактивные шаги для защиты от возможной компрометации ваших данных. Вы можете принять следующие меры, не дожидаясь официального уведомления от компании:
- Следите за своими счетами: Внимательно проверяйте документы "Объяснение льгот" (Explanation of Benefits - EOB) от вашей страховой компании. Проверьте наличие счетов за медицинские услуги или лечение, которые вы не получали.
- Остерегайтесь фишинговых атак: Киберпреступники могут использовать вашу украденную личную и медицинскую информацию для отправки вам очень убедительных, целевых фишинговых писем. С подозрением относитесь к электронным письмам и текстовым сообщениям, якобы от Clover Health или других поставщиков медицинских услуг, в которых запрашивается личная информация или пароли.
- Проверяйте свои кредитные отчеты: Мошенники могут попытаться использовать вашу личную информацию для подачи заявок на кредитные карты или займы на ваше имя. Регулярно проверяйте свои кредитные отчеты, чтобы выявить любую подозрительную активность.
- Дождитесь официального сообщения: Для получения информации об утечке полагайтесь только на официальный веб-сайт и официальные каналы связи Clover Health. Не доверяйте третьим лицам, которые связываются с вами по телефону или электронной почте, предлагая помощь.
Что говорит компания
В своем заявлении для SEC Clover Health Investments заявила, что подходит к инциденту прозрачно. Согласно заявлению компании, ее план реагирования на инциденты был активирован сразу после обнаружения утечки 4 июля. Была привлечена сторонняя фирма экспертов по кибербезопасности для локализации атаки и очистки систем. Компания выразила уверенность в том, что злоумышленники были удалены из ее систем и угроза была нейтрализована.
Тем не менее, также сообщалось, что расследование все еще находится на ранней стадии, и продолжаются усилия по определению полного масштаба, характера и объема утекших данных. На сегодняшний день ни одна известная группа вымогателей или киберпреступников не взяла на себя ответственность за атаку. Компания обязалась информировать общественность и пострадавших клиентов по мере продвижения расследования и выяснения дополнительной информации.
Источник
https://www.securityweek.com/clover-health-investments-discloses-data-breach/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.