Hackers ισχυρίζονται ότι δημοσίευσαν ευαίσθητα δεδομένα ασθενών, που κλάπηκαν κατά τη διάρκεια της πρόσφατης κυβερνοεπίθεσης στη Genea, έναν από τους μεγαλύτερους παρόχους υπηρεσιών γονιμότητας της Αυστραλίας.

Η Genea επιβεβαίωσε την περασμένη εβδομάδα ότι υπέστη μια παραβίαση ασφαλείας, αφού hackers εισχώρησαν στο δίκτυό της και απέκτησαν πρόσβαση σε δεδομένα που ήταν αποθηκευμένα σε παραβιασμένα συστήματα. Σε μια δήλωση στο TechCrunch, ο Διευθύνων Σύμβουλος της Genea, Tim Yeoh, είπε ότι η εταιρεία ανακάλυψε ότι «τα δεδομένα που ελήφθησαν από τα συστήματα της εταιρείας έχουν δημοσιευτεί».
Δείτε επίσης: Η Orange Group επιβεβαίωσε ότι υπέστη παραβίαση δεδομένων
Προηγουμένως, η ransomware συμμορία Termite πρόσθεσε τη Genea στον ιστότοπο διαρροής δεδομένων της στο dark web, όπου ισχυρίστηκε ότι δημοσίευσε ευαίσθητα δεδομένα ασθενών. Τα δείγματα των υποτιθέμενων κλεμμένων δεδομένων φαίνεται να περιλαμβάνουν έγγραφα ταυτοποίησης που έχουν εκδοθεί από την κυβέρνηση και ευαίσθητα ιατρικά αρχεία.
Σε μια νέα δήλωση, η Genea είπε ότι έλαβε δικαστική εντολή για να «αποτρέψει οποιαδήποτε πρόσβαση, χρήση, διάδοση ή δημοσίευση των επηρεαζόμενων δεδομένων από τον παράγοντα απειλής ή/και οποιοδήποτε τρίτο μέρος που λαμβάνει το κλεμμένο σύνολο δεδομένων».
Σύμφωνα με το TechCrunch, η δικαστική απόφαση αποκαλύπτει ότι οι hackers παραβίασαν το περιβάλλον Citrix της Genea στις 31 Ιανουαρίου προτού εξάγουν περίπου 940 GB δεδομένων στις 14 Φεβρουαρίου.
Προς το παρόν, δεν γνωρίζουμε τα ακριβή δεδομένα που έχουν παραβιαστεί και ο CEO είπε ότι η εταιρεία «διερευνά τη φύση και την έκταση των δεδομένων που έχουν δημοσιευτεί».
Δείτε επίσης: Η Finastra ειδοποιεί όσους επηρεάζονται από την πρόσφατη παραβίαση
Ωστόσο, η Genea σημείωσε ότι οι hackers είχαν παραβιάσει το σύστημα διαχείρισης ασθενών της, το οποίο περιέχει πληροφορίες όπως στοιχεία επικοινωνίας ασθενών, αριθμούς κάρτας Medicare, στοιχεία ασφάλισης υγείας, ιατρικό ιστορικό, αποτελέσματα εξετάσεων και φάρμακα.
Προς το παρόν, δεν υπάρχουν στοιχεία που να αποδεικνύουν ότι τα οικονομικά στοιχεία των ασθενών έχουν παραβιαστεί.
Η εταιρεία δεν έχει ανακοινώσει τον αριθμό των ατόμων που επηρεάζονται, αλλά λέει ότι επικοινωνεί τόσο με νυν όσο και με πρώην ασθενείς. Είπε, ακόμα, ότι εργάζεται για την «ασφαλή αποκατάσταση» των συστημάτων της μετά την κυβερνοεπίθεση, αλλά δεν γνωρίζουμε εάν το περιστατικό συνεχίζει να διαταράσσει τις υπηρεσίες των ασθενών.
Υγειονομική Περίθαλψη: Αποτελεσματικότερες στρατηγικές προστασίας
Μια από τις πιο αποτελεσματικές στρατηγικές προστασίας από κυβερνοεπιθέσεις και παραβιάσεις δεδομένων είναι η εκπαίδευση του προσωπικού. Το προσωπικό που είναι ενημερωμένο για τις τεχνικές που χρησιμοποιούν οι επιτιθέμενοι, μπορεί να αναγνωρίσει και να αποφύγει σε ένα βαθμό τις κυβερνοεπιθέσεις.

Η εφαρμογή ενημερωμένων πρωτοκόλλων ασφαλείας είναι άλλη μια σημαντική στρατηγική. Αυτό περιλαμβάνει την τακτική ενημέρωση του λογισμικού και των συστημάτων, την εγκατάσταση των τελευταίων ενημερώσεων ασφαλείας και την εφαρμογή διαδικασιών που προστατεύουν τα δεδομένα.
Δείτε επίσης: Η βρετανική IMI αποκάλυψε παραβίαση ασφαλείας
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η χρήση προηγμένων εργαλείων ασφαλείας, όπως τα συστήματα προστασίας από εισβολές και τα εργαλεία ανίχνευσης και αποτροπής κυβερνοεπιθέσεων, μπορούν να βοηθήσουν στην αντιμετώπιση των απειλών πριν προκαλέσουν ζημιά.
Επιπλέον, οι οργανισμοί υγειονομικής περίθαλψης πρέπει να εφαρμόζουν πολιτικές πρόσβασης για να ελέγχουν ποιος έχει πρόσβαση στα δεδομένα των ασθενών. Αυτό μπορεί να περιλαμβάνει τη χρήση διαπιστευτηρίων, όπως ονόματα χρηστών και κωδικοί πρόσβασης, καθώς και την εφαρμογή πολιτικών που απαιτούν από το προσωπικό να αλλάζει τους κωδικούς πρόσβασής τους τακτικά.
Μπορούν, ακόμα, να χρησιμοποιούν εξωτερικές υπηρεσίες ασφαλείας για να παρακολουθούν τα δίκτυά τους για πιθανές επιθέσεις. Αυτές οι υπηρεσίες μπορεί να περιλαμβάνουν την παρακολούθηση του network traffic, την ανίχνευση “ανωμαλιών” και την αντίδραση σε πιθανές απειλές.
Τέλος, η δημιουργία ενός σχεδίου αντίδρασης σε περίπτωση παραβίασης μπορεί να είναι ζωτικής σημασίας. Αυτό το σχέδιο πρέπει να περιλαμβάνει την ανάλυση των απειλών, την αναγνώριση των επιθέσεων, την απομόνωση του συστήματος που έχει παραβιαστεί και την αποκατάσταση των συστημάτων σε ασφαλή κατάσταση.
Πηγή: techcrunch.com
