Ένα γαλλικό νοσοκομείο υπέστη μια σημαντική παραβίαση δεδομένων που οδήγησε σε έκθεση των ιατρικών αρχείων 750.000 ασθενών. Οι επιτιθέμενοι απέκτησαν πρόσβαση στο ηλεκτρονικό σύστημα αρχείων ασθενών.

Η παραβίαση έγινε γνωστή όταν ένας επιτιθέμενος, που χρησιμοποιεί το ψευδώνυμο «nears» (προηγουμένως near2tlg), ισχυρίστηκε ότι επιτέθηκε σε πολλαπλές εγκαταστάσεις υγειονομικής περίθαλψης στη Γαλλία. Ισχυρίστηκε ότι απέκτησε πρόσβαση στα αρχεία περισσότερων από 1.500.000 ατόμων.
Ο hacker λέει ότι παραβίασε την πλατφόρμα MediBoard από τη Software Medical Group, μια εταιρεία που προσφέρει λύσεις Electronic Patient Record (EPR) σε όλη την Ευρώπη.
Δείτε επίσης: Οι χάκερ του νοσοκομείου της Georgia απειλούν να διαρρεύσουν δεδομένα
Η Softway Medical Group επιβεβαίωσε ότι υπήρξε παραβίαση σε έναν λογαριασμό MediBoard, η οποία προέκυψε μάλλον από κλεμμένα credentials που χρησιμοποιούνταν από το νοσοκομείο.
Η Softway Medical Group αναφέρει ότι τα εκτιθέμενα δεδομένα δεν τα διαχειρίζονταν άμεσα οι ίδιοι, αλλά φιλοξενήθηκαν από το νοσοκομείο.
“Στις 19 Νοεμβρίου 2024, εντοπίστηκε μια κυβερνοεπίθεση σε μια εγκατάσταση υγειονομικής περίθαλψης, μέσω του λογισμικού Mediboard“.
“Θέλουμε να τονίσουμε ότι τα επηρεαζόμενα δεδομένα υγείας δεν φιλοξενήθηκαν από την Softway Medical Group“.
Το BleepingComputer επικοινώνησε με την Softway Medical Group για διευκρινίσεις σχετικά με το ποιος λογαριασμός και σε ποιο επίπεδο παραβιάστηκε. Ένας εκπρόσωπος φέρεται να είπε: “Μπορούμε να επιβεβαιώσουμε ότι δεν ευθύνεται το λογισμικό μας. Μάλλον, ένας προνομιακός λογαριασμός στην υποδομή του πελάτη παραβιάστηκε από ένα άτομο που εκμεταλλεύτηκε τις τυπικές λειτουργίες του λογισμικού“.
Μετά την παραβίαση, ο επιτιθέμενος άρχισε να πουλά πρόσβαση στην πλατφόρμα MediBoard για πολλά γαλλικά νοσοκομεία, όπως το Centre Luxembourg, το Clinique Alleray-Labrouste, το Clinique Jean d’Arc, το Clinique Saint-Isabelle και το Hôpital Privé de Thiais.
Αυτή η πρόσβαση φέρεται να επέτρεπε στον αγοραστή να δει τις ευαίσθητες πληροφορίες υγείας και τιμολόγησης των νοσοκομείων, τα αρχεία ασθενών και τη δυνατότητα προγραμματισμού και τροποποίησης ραντεβού ή ιατρικών αρχείων.
Για να αποδείξει ότι απέκτησε πρόσβαση στους λογαριασμούς MediBoard, ο χάκερ έβαλε προς πώληση και τα αρχεία 758.912 ασθενών από ένα γαλλικό νοσοκομείο, που δεν κατονομάζεται.
Δείτε επίσης: Ransomware επίθεση πλήττει το νοσοκομείο Bainbridge
Η παραβίαση δεδομένων φαίνεται να επηρεάζει τις ακόλουθες πληροφορίες ασθενών του νοσοκομείου:
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
- Ονοματεπώνυμο
- Ημερομηνία γεννήσεως
- Γένος
- Διεύθυνση σπιτιού
- Διεύθυνση ηλεκτρονικού ταχυδρομείου
- Αριθμός τηλεφώνου
- Γιατρός
- Συνταγές
- Ιστορικό κάρτας υγείας
Προς το παρόν, δεν έχουν δηλωθεί αγοραστές. Ωστόσο, ακόμα και αν δεν πωληθούν, υπάρχει πάντα ο κίνδυνος να διαρρεύσουν στο διαδίκτυο.

Νοσοκομεία: Αποτελεσματικότερες στρατηγικές προστασίας από κυβερνοεπιθέσεις
Μια από τις πιο αποτελεσματικές στρατηγικές προστασίας είναι η εκπαίδευση του προσωπικού. Το προσωπικό που είναι ενημερωμένο για τις τεχνικές που χρησιμοποιούν οι επιτιθέμενοι, μπορεί να αναγνωρίσει και να αποφύγει σε ένα βαθμό τις κυβερνοεπιθέσεις.
Η εφαρμογή ενημερωμένων πρωτοκόλλων ασφαλείας είναι άλλη μια σημαντική στρατηγική. Αυτό περιλαμβάνει την τακτική ενημέρωση του λογισμικού και των συστημάτων, την εγκατάσταση των τελευταίων ενημερώσεων ασφαλείας και την εφαρμογή διαδικασιών που προστατεύουν τα δεδομένα.
Η χρήση προηγμένων εργαλείων ασφαλείας, όπως τα συστήματα προστασίας από εισβολές και τα εργαλεία ανίχνευσης και αποτροπής κυβερνοεπιθέσεων, μπορούν να βοηθήσουν στην αντιμετώπιση των απειλών πριν προκαλέσουν ζημιά.
Δείτε επίσης: Η διακοπή στα νοσοκομεία McLaren συνδέεται με επίθεση ransomware της INC
Επιπλέον, τα νοσοκομεία πρέπει να εφαρμόζουν πολιτικές πρόσβασης για να ελέγχουν ποιος έχει πρόσβαση στα δεδομένα των ασθενών. Αυτό μπορεί να περιλαμβάνει τη χρήση διαπιστευτηρίων, όπως ονόματα χρηστών και κωδικοί πρόσβασης, καθώς και την εφαρμογή πολιτικών που απαιτούν από το προσωπικό να αλλάζει τους κωδικούς πρόσβασής τους τακτικά.
Μπορούν, ακόμα, να χρησιμοποιούν εξωτερικές υπηρεσίες ασφαλείας για να παρακολουθούν τα δίκτυά τους για πιθανές επιθέσεις. Αυτές οι υπηρεσίες μπορεί να περιλαμβάνουν την παρακολούθηση του network traffic, την ανίχνευση “ανωμαλιών” και την αντίδραση σε πιθανές απειλές.
Τέλος, η δημιουργία ενός σχεδίου αντίδρασης σε περίπτωση παραβίασης μπορεί να είναι ζωτικής σημασίας. Αυτό το σχέδιο πρέπει να περιλαμβάνει την ανάλυση των απειλών, την αναγνώριση των επιθέσεων, την απομόνωση του συστήματος που έχει παραβιαστεί και την αποκατάσταση των συστημάτων σε ασφαλή κατάσταση.
Πηγή: www.bleepingcomputer.com
