Конфиденциальная информация раскрыта в результате утечки данных Nutex Health
Хьюстонская компания Nutex Health, предоставляющая медицинские услуги, объявила об инциденте кибербезопасности, который мог привести к утечке конфиденциальных данных. Компания подтвердила, что злоумышленники похитили файлы с ее серверов, и расследует все последствия.
Что произошло
Компания Nutex Health Inc. (NASDAQ: NUTX), базирующаяся в Хьюстоне, штат Техас, и занимающаяся управлением и операционной деятельностью в сфере здравоохранения, публично заявила о том, что столкнулась с утечкой данных, которая обошла ее системы кибербезопасности. В официальном отчете, поданном в Комиссию по ценным бумагам и биржам США (SEC), компания сообщила, что недавно обнаружила несанкционированный доступ к своей корпоративной сети. Это событие вызывает серьезную озабоченность по поводу операционной безопасности компании и конфиденциальности личных данных тысяч людей, которых она обслуживает.
Nutex Health управляет обширной сетью медицинских учреждений, включая микро-больницы, специализированные больницы и амбулаторные отделения. Атака на такую организацию подчеркивает, насколько ценные и конфиденциальные данные стремятся получить злоумышленники. В отчете для SEC, известном как Form 8-K, компания подтвердила, что злоумышленники получили доступ к файлам, хранящимся на некоторых ее серверах, и скопировали, или «экфильтровали», эти файлы за пределы сети. Это означает, что данные больше не находятся под исключительным контролем Nutex Health и попали в руки злоумышленников.
Точная хронология инцидента, включая время его начала и продолжительность, пока не разглашается. Однако фраза «недавно обнаружено» подразумевает, что утечка была выявлена только что или может быть продолжающимся событием. Известно, что в инцидентах кибербезопасности злоумышленники могут находиться в сети неделями или даже месяцами до их обнаружения. За это время они могут анализировать уязвимости системы, нацеливаться на самые ценные данные и организованно похищать информацию.
Какие данные были скомпрометированы
Nutex Health заявила, что начала всестороннее расследование для определения точного характера и масштаба похищенных данных. Однако первоначальные оценки показывают, что категории информации, находящиеся под угрозой, весьма обширны и чрезвычайно конфиденциальны. Согласно заявлению компании, данные, которые могли быть похищены, включают:
- Информация о пациентах: Эта категория вызывает наибольшее беспокойство. Она может включать имена, адреса, даты рождения, номера социального страхования, медицинские диагнозы, истории лечения, страховую информацию и другие защищенные медицинские данные (PHI). Киберпреступники продают такие данные по высоким ценам на черном рынке для кражи личных данных, страхового мошенничества и целевых афер.
- Информация о сотрудниках: Личные и финансовые данные сотрудников компании также находятся под угрозой. Это могут быть сведения о заработной плате, данные банковских счетов, номера социального страхования и другая личная информация. Эти данные могут привести к прямому финансовому мошенничеству в отношении сотрудников.
- Информация о поставщиках: Данные, принадлежащие врачам, клиникам и другим поставщикам медицинских услуг, сотрудничающим с Nutex Health, также могли быть украдены. Это может включать информацию о профессиональных лицензиях, деловые контракты и финансовые соглашения.
- Данные о деловых и финансовых операциях: Конфиденциальная информация о внутренней деятельности компании, ее финансовом состоянии и стратегических планах могла попасть в руки злоумышленников. Это может ослабить конкурентные преимущества компании и увеличить риск корпоративного шпионажа.
- Интеллектуальная собственность: Данные, связанные с запатентованными медицинскими процедурами, системами управления или технологическими инновациями, разработанными Nutex Health, также могут быть под угрозой. Такая кража может негативно сказаться на долгосрочном потенциале роста компании.
Пока расследование продолжается, компания пытается выяснить, какие категории данных и в какой степени были затронуты. Однако тот факт, что под угрозой находится такой широкий спектр потенциальных данных, подчеркивает серьезность утечки.
Как произошла атака
Nutex Health не предоставила никаких технических подробностей о том, как злоумышленники проникли в ее системы. Конкретная уязвимость, которая была использована, вектор атаки и возможная киберпреступная группа, стоящая за этим, пока неизвестны. В исходной статье отмечается, что ни одна из известных киберпреступных групп пока не взяла на себя ответственность за эту атаку. Однако намек компании на то, что данные могут быть опубликованы, наводит на мысль о тактике групп-вымогателей. Эти группы часто похищают данные перед их шифрованием, угрожая опубликовать их, если выкуп не будет уплачен.
Атаки на сектор здравоохранения обычно осуществляются с использованием таких распространенных методов, как фишинговые электронные письма, эксплуатация уязвимостей в программном обеспечении или слабые пароли в системах удаленного доступа. Типичный сценарий атаки включает получение злоумышленниками первоначального доступа к сети, а затем боковое перемещение для доступа к серверам и похищения данных. Расследование, проводимое Nutex Health, направлено на выяснение этих деталей.
Кто пострадал
Потенциальные жертвы этой утечки данных охватывают очень широкую аудиторию. В первую очередь это пациенты, которые проходили или проходят лечение в больницах и клиниках, связанных с Nutex Health. Их самые личные медицинские и идентификационные данные находятся под угрозой. Во-вторых, нынешние и бывшие сотрудники компании сталкиваются с риском неправомерного использования их личных данных. Наконец, поставщики и деловые партнеры, имеющие деловые отношения с компанией, также могут быть прямо или косвенно затронуты. Общее число пострадавших лиц компания пока не назвала, но известно, что аналогичные утечки в секторе здравоохранения могут затронуть сотни тысяч или даже миллионы людей.
Что вы можете сделать
Хотя Nutex Health еще не выпустила официального уведомления или инструкций, существует несколько превентивных мер, которые могут предпринять потенциально пострадавшие лица в таких ситуациях:
- Проверяйте выписки по счетам: Внимательно проверяйте выписки по своим банковским и кредитным картам, а также отчеты о выплатах (EOB) от вашей страховой компании. Немедленно сообщайте о любых незнакомых или подозрительных транзакциях в соответствующее учреждение.
- Будьте осторожны с попытками фишинга: Киберпреступники могут использовать украденную информацию для создания убедительных и персонализированных фишинговых писем, текстовых сообщений (смишинг) или телефонных звонков (вишинг). Не доверяйте никаким сообщениям, якобы от Nutex Health, с просьбой предоставить личную информацию или пароли.
- Следите за своими кредитными отчетами: Регулярно запрашивайте свои кредитные отчеты в трех основных кредитных бюро (Equifax, Experian, TransUnion) и проверяйте наличие подозрительных счетов или заявок на кредит, открытых на ваше имя. При необходимости рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредитной истории.
- Ожидайте официального сообщения: По завершении расследования Nutex Health по закону обязана направить официальное уведомление пострадавшим лицам. Относитесь скептически к информации из источников, отличных от официального сайта компании и авторитетных новостных изданий.
Что говорит компания
В своем отчете для SEC Nutex Health подтвердила инцидент, используя формулировки, направленные на успокоение инвесторов. Компания заявила в своем отчете по форме 8-K: «На дату настоящего Отчета Компания не считает, что несанкционированный доступ оказал или с разумной вероятностью окажет существенное влияние на бизнес-стратегию, операции, финансовое состояние или результаты деятельности Компании». Это стандартная корпоративная формулировка, часто используемая для ограничения юридической ответственности и предотвращения паники на рынке.
Однако в том же отчете компания отметила, что злоумышленник может опубликовать или раскрыть похищенную информацию. Это, казалось бы, противоречивое заявление предполагает, что, хотя компания может и не ожидать серьезного финансового удара, она осознает серьезные риски для лиц, чьи данные были украдены. Nutex Health добавила, что работает с экспертами по кибербезопасности для расследования инцидента и дальнейшего укрепления безопасности своих систем.
Источник
https://www.securityweek.com/sensitive-information-exposed-in-nutex-health-data-breach/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.