Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

Wycieki Danych

ALAB laboratoria: Co wiemy o wycieku danych?

Adam

Adam D

21 sierpnia 2024

W ostatnim kwartale 2023 roku doszło do głośnego wycieku danych z ALAB laboratoria, które mogło mieć wpływ na cyberbezpieczeństwo nawet 200 tysięcy klientów tej firmy. Dlatego w tym artykule przedstawimy szczegóły tego cyberincydentu, to jaki mógł mieć wpływ na bezpieczeństwo pacjentów, a także, w jaki sposób skutecznie zabezpieczyć placówkę przed cyberatakami w stylu Bitdefender.

Sala szpitalna

W listopadzie 2023 roku doszło do groźnego cyberataku i wycieku danych z ALAB Laboratoria. Incydent ten został uznany za największy wyciek danych medycznych w historii Polski. Cyberprzestępcy przejęli kontrolę nad wieloma danymi pacjentów placówek. Następnie opublikowali część z nich w sieci i ogłosili, że żądają okupu w zamian za nieudostępnienie kolejnych paczek informacji.

ALAB laboratoria – jak doszło do wycieku danych?

Zgodnie z najnowszymi doniesieniami władz za wyciek danych w ALAB laboratoria odpowiada grupa hakerska RA World. Cyberprzestępcy ci są znani z tego, że w swych działaniach głównie korzystają z oprogramowania ransomware. 19 listopada 2023 r. członkowie tej grupy skutecznie zaatakowali jeden z serwerów, z których korzystała firma ALAB Laboratoria. Czarne kapelusze na skutek ataku przejęli dostęp do wszystkich informacji, a następnie zaszyfrowali zawartość serwera. Dokładne przyczyny wycieku z ALAB Laboratoria aktualnie nie są jeszcze znane, a sama firma odmówiła komentarza w tej sprawie. Niemniej jednak eksperci do spraw cyberbezpieczeństwa twierdzą, że najprawdopodobniej atak zakończył się sukcesem na skutek błędu pracownika, lub niedostatecznego zabezpieczenia feralnego serwera.

Zgodnie z najnowszymi raportami cyberprzestępcy przejęli około 200 tysięcy danych pacjentów z lat 2017-2023. W skład wycieku danych wchodziły takie informacje, jak imiona, nazwiska, adresy, PESEL oraz informacje dotyczące wyników badań.

Warto pamiętać, że cyberprzestępcy wypuścili do sieci około 10% danych pacjentów spółki, po to, by udowodnić, że rzeczywiście mają dostęp do danych spółki. Kolejnym ich krokiem było zażądanie kilkuset tysięcy dolarów.

Aktualnie sprawę firmy ALAB prowadzi Rzecznik Praw Pacjenta, który bada, czy nie doszło do naruszenia praw pacjentów spółki. Oprócz tego cyberincydentowi przygląda się także funkcjonariusz Urzędu Ochrony Danych Osobowych.

Dlaczego cyberprzestępcy kradną dane medyczne?

Zgodnie z ostatnim raportem Bitdefender dane medyczne są bardzo atrakcyjnym celem dla cyberprzestępców. Dlaczego? Dane medyczne są bardzo cenne na czarnym rynku, ponieważ zawierają krytyczne informacje, które mogą zostać łatwo wykorzystane do ataków phishingowych i wyłudzeń. Takie dane mogą być wykorzystane do oszustw ubezpieczeniowych, szpiegostwa, kradzieży tożsamości i brania kredytów na niczego nieświadomych ofiar. Ponadto za takie dane chętnie zapłaci także konkurencja poszkodowanej firmy i wykorzysta je do celów statystycznych i tworzenia spersonalizowanych reklam i ofert.

Zgodnie z raportem Fierce Healthcare cena za dane medyczne pacjentów może być nawet tysiąc razy większa niż inne krytyczne informacje, takie jak dane bankowe. Dlaczego? Odpowiedź jest prosta. Dane bankowe i hasła można łatwo zmienić. Stanu zdrowia, schorzeń i historii choroby nie.

Kolejnym powodem, dla których cyberprzestępcy chętnie kradną dane medyczne, jest to, że stosunkowo łatwo wyłudzić za nie okup. Hakerzy infekują systemy za pomocą oprogramowania ransomware, a następnie żądają okupu w zamian za deszysfrator. Jeśli ofiara nie uiści opłaty, to dane jej pacjentów zostają sprzedane, lub wpuszczone do sieci.

Cyberprzestępcy często atakują też placówki medyczne, ponieważ te z reguły mają dość słabe zabezpieczenia. Branża usług zdrowotnych, szczególnie ta państwowa jest często niedofinansowana, więc cyberbezpieczeństwo nie jest ich priorytetem. Fakt ten jest często wykorzystywany przez czarne kapelusze.

Jak zadbać o bezpieczeństwo danych medycznych?

Wyciek danych z ALAB Laboratoria przypomina nam, że cyberbezpieczeństwo powinno być kluczowym elementem budżetu każdego przedsiębiorstwa. Niestety żadne zabezpieczenia niecałkowitej gwarancji uniknięcia cyberataku. Aczkolwiek istnieją pewne sposoby, dzięki którym możemy podnieść poziom bezpieczeństwa swojej firmy. Poniżej wymienimy najważniejsze z nich:

Analiza ryzyka: Każda firma powinna przeprowadzić rzetelny audyt bezpieczeństwa, sprawdzić potencjalne wektory ataku i upewnić się, że spełnia wszystkie wymogi RODO i NIS2.

Skuteczny system antywirusowy: Kolejnym kluczowym krokiem do zapewnienia bezpieczeństwa firmie jest wybór skutecznego systemu antywirusowego. Produkty z linii Bitdefender GravityZone Business Security to wielokrotnie nagradzane narzędzia, które zostały wyposażone w specjalne moduły chroniące sieć przed następstwami ransomware.

Dodatkowe moduły bezpieczeństwa: Warto, abyś rozważył także zainwestowanie w dodatkowe moduły bezpieczeństwa, np. w XDR. Narzędzie to zapewnia zunifikowaną konsolę, dzięki której będziesz miał transparentny przegląd całej swojej sieci. Więcej na temat tej technologii przeczytasz tutaj.

Regularne szkolenia pracowników: Badania Bitdefender jasno wskazują, że najczęstszym powodem skutecznych cyberataków jest błąd pracownika. Regularnie przeprowadzaj szkolenia wszystkich pracowników, ustal procedury związane z obsługą skrzynek mailowych, a także rozważ skorzystanie z usług firm specjalizujących się w red teamingu.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.