Количество жертв, преступников, последствия… 5 минут, чтобы понять суть кибератаки на сайте MédecinDirect

Это слово все чаще и чаще встречается в новостях, но оно пугает еще больше, когда речь идет о личных данных широкой публики, и тем более, когда речь идет о здоровье. MédecinDirect, платформа медицинских телеконсультацийобъявила в пятницу вечером, что она стала целью «компьютерного взлома», произошедшего 28 ноября.

«Возможно, были изучены личные данные и данные о состоянии здоровья», — поясняет платформа. В MédecinDirect уточнили Le Parisien, что авторы взлома «на сегодняшний день» с ней не связались, но ответственность за атаку взяла на себя группа киберпреступников под названием Dumpsec, которая взяла на себя ответственность за атаку Клемана Доминго, псевдоним SaxX, который называет себя «хорошим хакером».

Количество жертв, профиль киберзлоумышленника, риски для ваших данных… «Le Parisien» отвечает на ваши вопросы.

У скольких пациентов были украдены данные?

Платформа телеконсультаций предупредила 285 000 человек о том, что данные их учетных записей, вероятно, были взломаны, но SaxX, «хороший хакер», сообщил, что группа «Dumpsec» сообщила ему, что хранит данные 320 000 пациентов.

«Все защитные меры были немедленно приняты, и в соответствии с нормативными положениями заинтересованные люди были проинформированы, как только был выяснен периметр инцидента, 3 декабря», — сообщил нам MédecinDirect в письменном виде в субботу вечером. Она указывает, что подала жалобу прокурору Парижа и проинформировала об этом CNIL, отвечающую за защиту данных.

Какие данные были украдены?

По словам Клемента Доминго, киберворы передали SaxX «довольно существенную выборку данных» из своей добычи. «Мы видим имя, имя, номер социального страхования, личность лечащего врача, иногда историю консультаций или дозировок лечения», — объясняет хакер. Видеоконсультации, не записанные, не затрагиваются.

Кто стоит за этой кибератакой?

Хотя кража данных уже давно является прерогативой киберпреступных группировок, иногда связанных с Россией, Dumpsec предпочитает объединять молодых людей и даже французских подростков. Та же группа уже заявила от SaxX на этой неделе: Кибератака на счета клиентов Леруа Мерлен.

Read more:  Живи | Украина находит новое доказательство похищений детей из -за кибератации на Крым: почти 20 000 депортаций - de Telegraaf

Что они ищут?

Возможно, чтобы заявить о себе в сообществе: хакеры будут монетизировать через Telegram, специализированные форумы или даже в даркнете данные, украденные с нелегальных платформ, которые сами аккумулируют все взломанные данные. Базы данных, украденные у крупных коммерческих брендов или администраций, таких как France Travail, являются золотой жилой для киберпреступников всех мастей.

Пострадавшие, что проверить в ближайшие недели?

MédecinDirect предостерегает своих пользователей от рисков «использования данных, кражи личных данных и прямых контактов с целью фишинга или мошенничества».

Фишинг — это первый риск, от которого необходимо защититься в ближайшие недели. «Чем больше у нас личных данных о ком-то, тем легче нам его поймать, потому что мошенничество будет восприниматься как очень реалистичное», — предупреждает Адриен Мервей, технический директор и эксперт по кибербезопасности компании Check Point Software, поставщика услуг ИТ-безопасности. Данные о здоровье, по своей природе конфиденциальные, очень хорошо продаются для такого использования. »

Чтобы избежать любой опасности, «никогда не следует отвечать на слишком срочное сообщение», напоминает эксперт. А в случае сомнений лучше перезвонить предполагаемому эмиссару сообщения через другой канал, например, в свой банк или администрацию, чтобы убедиться в отсутствии кражи. »

Вероятно, вам будет сложнее найти медицинскую страховку, если ваши данные будут доступны?

По мнению Адриана Мервейля, возможность того, что банки или страховые компании купят эту украденную информацию, остается теоретической, «тем более, что они подвергнут себя опасности впоследствии подвергнуться шантажу». Кодекс взаимности запрещает каким-либо образом выбирать страхователей в соответствии с их рисками. Для других семейств страховщиков такая возможность также запрещена правилами «ответственных договоров», которые представляют практически весь рынок.

Стоит ли менять пароль?

В качестве меры предосторожности всегда рекомендуется сменить пароль после кибератаки. «Мы не знаем, имели ли к нему хакеры доступ», — отмечает Адриан Мервей. Но если бы это было так, они могли бы использовать его для получения еще большего количества информации».

Read more:  Деменция: загрязнение воздуха указывает на то, что отягчающий фактор: новости

Это также важно, особенно если вы используете один и тот же пароль для нескольких разных сайтов. Этот рефлекс категорически не рекомендуется всеми экспертами. «Давать советы отдельным людям — это хорошо», — раздражается Клеман Доминго. Политики должны проснуться, а предприятия должны сделать все возможное, чтобы защитить своих клиентов. »

Кибератаки на здоровье стали более многочисленными, чем раньше?

В середине ноября Weda, программное обеспечение, используемое 80 000 самозанятых специалистов здравоохранения — врачей общей практики и специалистов, медсестер, акушерок — пережил крупное наступление до такой степени, что компания, которая его продает, отрезала ему доступ на четыре дня. В мае, Лаборатории медицинского анализа Cerballiance пострадали от кибератаки, нацеленной на персональные административные данные тысяч их пациентов.

«За последние два-три года количество кибератак в секторе здравоохранения увеличилось», — отмечает Клеман Доминго. Но с начала 2024 года они немного изменились по своему характеру. Киберпреступникам теперь выгоднее перепродавать украденные медицинские данные, чем шантажировать больницы, угрожая раскрыть их данные, как мы много видели в последние годы. »



1765049883
#Количество #жертв #преступников #последствия #минут #чтобы #понять #суть #кибератаки #на #сайте #MédecinDirect

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.