Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AktualnościBlog

Amerykańskie laboratorium kliniczne prosi swoich pacjentów o przygotowanie się na próby phishingowe

Adam

Adam D

15 kwietnia 2025

Laboratorium świadczące usługi diagnostyczne dla ośrodków Planned Parenthood na terenie całych Stanów Zjednoczonych zwróciło się do klientów z prośbą o podjęcie środków mających na celu ochronę ich danych po wystąpieniu incydentu związanego z bezpieczeństwem. Jeśli korzystałeś z usług tej organizacji, to jak najszybciej przygotuj się na potencjalne oszustwa phishingowe.

Mikroskop w laboratorium

Laboratorium stało się celem cyberprzestępców

Laboratory Services Cooperative, organizacja non-profit z siedzibą w Seattle w stanie Waszyngton, wydała publiczne ogłoszenie, w którym stwierdza, że „jeśli Ty lub osoba, za której opiekę zdrowotną płacisz, odwiedził jedno z tych centrów i wykonał badania laboratoryjne lub został skierowany na badania laboratoryjne, Twoje dane mogą być częścią tego incydentu”.

W złożonym przez LSC wniosku o naruszenie danych osobowych ujawniono, że naruszenie dotyczy 1,6 miliona osób.

Osoby dotknięte tym problemem są zachęcane do „podjęcia środków ostrożności w celu ochrony swoich danych”.

Podejrzana aktywność

„27 października 2024 r. LSC zidentyfikowało podejrzaną aktywność w swojej sieci” — czytamy w zawiadomieniu. „W odpowiedzi LSC natychmiast zaangażowało zewnętrznych specjalistów ds. cyberbezpieczeństwa w celu ustalenia charakteru i zakresu incydentu oraz powiadomiło federalne organy ścigania”.

LSC świadczyło usługi różnym ośrodkom przez różny okres, a niektóre partnerstwa rozpoczęły się dopiero w ciągu ostatnich kilku lat.

Jak twierdzi laboratorium, incydent nie dotyczył wszystkich ośrodków Planned Parenthood, lecz tylko tych, które korzystały z usług testowych LSC.

Po naruszeniu LSC natychmiast zainicjowało przegląd, aby pomóc zidentyfikować, czyje dane mogły zostać naruszone i w jakim zakresie. Po miesiącach przeszukiwania danych laboratorium doszło do wniosku, że tak, atakujący mogli uzyskać dostęp do ogromnych zbiorów danych medycznych i osobowych.

Naruszone dane dotyczące zdrowia, rozliczeń i danych osobowych

„Śledztwo wykazało, że nieupoważniona osoba trzecia uzyskała dostęp do części sieci LSC i uzyskała dostęp do niektórych plików i je usunęła niektóre pliki należące do LSC” – wyjaśniono w zawiadomieniu.

W lutym 2025 r. LSC otrzymało wstępne wyniki przeglądu danych, potwierdzające, że pewne dane LSC dotyczące pacjentów i pracowników mogły zostać naruszone. Konkretne informacje nie są takie same dla wszystkich, ponieważ zależą od relacji danej osoby z LSC.

Mogą to być dane kontaktowe, takie jak, takie jak imię i nazwisko, adres, numer telefonu i adres e-mail, a także jedną lub więcej z następujących kategorii:

Informacje medyczne/kliniczne: Mogą one obejmować datę(-y) świadczenia, diagnozy, leczenie, numer dokumentacji medycznej, wyniki badań laboratoryjnych, numer pacjenta/numer dostępu, nazwę dostawcy, miejsce leczenia i szczegóły dotyczące opieki powiązanej

Informacje o ubezpieczeniu zdrowotnym: Mogą one obejmować nazwę planu, rodzaj planu, firmy ubezpieczeniowe oraz numery identyfikacyjne członka/grupy.

Dane dotyczące rozliczeń, roszczeń i płatności: Mogą to być numery roszczeń, szczegóły dotyczące rozliczeń, dane dotyczące rachunku bankowego (w tym nazwa banku, numer rachunku i numer rozliczeniowy), kody rozliczeniowe, dane dotyczące karty płatniczej, szczegóły dotyczące salda oraz podobne informacje bankowe i finansowe.

Dodatkowe identyfikatory: Mogą to być m.in. numer ubezpieczenia społecznego, numer prawa jazdy lub numer dowodu osobistego, numer paszportu, data urodzenia, dane demograficzne, numer legitymacji studenckiej i inne formy identyfikatorów rządowych.

Dla pracowników LSC: Informacje te mogą również obejmować dane dotyczące członków rodziny pozostających na ich utrzymaniu lub beneficjentów, jeśli takie informacje zostały przekazane LSC.

LSC zatrudniło specjalistów, którzy będą monitorować dark web w celu wykrycia wszelkich informacji, które mogłyby zostać wystawione na sprzedaż oszustom.

„Dark web to ukryta część internetu, w której często dochodzi do nieautoryzowanych działań i wymiany danych” – wyjaśnia laboratorium.

Z notatki wynika, że na razie nie ma dowodów na to, że informacje związane z tym incydentem wyciekły (lub są wystawione na sprzedaż).

Jak chronić się przed oszustwami, gdy oszuści mają już Twoje dane?

„Cyberprzestępcy mogą wykorzystać dane osobowe i medyczne, które wyciekły do sieci w celu spersonalizowanych oszustw. Dzięki temu mogą np. podszywać się pod lekarzy i posługiwać się dokumentacją medyczną, lub udawać ubezpieczyciela, który grozi podniesieniem składki. W takich sytuacjach warto zachować spokój i w razie nieoczekiwanego kontaktu od rzekomego pracownika placówki medycznej zawsze kontaktować się z pracownikiem danej firmy za pomocą danych z oficjalnej strony internetowej” – mówi Krzysztof Budziński z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.

LSC utworzyło FAQ z zasobami, aby chronić informacje klientów i pomóc poszkodowanym klientom dowiedzieć się więcej o incydencie. Poszkodowanym klientom oferowane są bezpłatne usługi monitorowania kredytu i ochrony tożsamości medycznej za pośrednictwem CyEx Medical Shield Complete.

Źródło:https://www.bitdefender.com/en-us/blog/hotforsecurity/us-clinical-lab-1-6-million-customers-protect-data-cyberattack

Pobierz plik PDF

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Marken Systemy Antywirusowe jako źródła.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.