4,5 millió személy adata került illetéktelen kezekbe egy több mint 200 kórházat üzemeltető vállalatot ért támadás miatt.

Az Egyesült Államok egyik legnagyobb, egészségügyi szektort célzó elektronikus támadására derült fény nemrégiben. A több mint 200 kórházat üzemeltető Community Health Systems cég rendszerét egy kínai hackercsoport törte fel és jutott 4,5 millió páciens személyes adatához.

Kínai kapcsolat

A nagyságrend mellett annyit lehet tudni, hogy valamilyen fejlett rosszindulatú programot sikerült telepíteni a vállalat rendszerébe még május-június folyamán. A támadás tényére viszont csak júliusban jöttek rá a biztonsági szakemberek. Az adatbázisokból a páciensek neve, címe, születési dátuma, telefonszáma és társadalombiztosítása száma került az APT 18 elnevezésű kínai hackercsoporthoz.

Az ügyet vizsgáló csoport vezetője úgy nyilatkozott, hogy bár bizonyíték nincs rá, de valószínűsíthető a közvetlen kapcsolat a több éve tevékenykedő, átlagnál magasabban képzett hackercsoport és a kínai állam között. Elképzelhető a teljes együttműködés, de az is lehet, hogy csak időnként teljesít a csoport "fentről jövő" megbízásokat.

A java ott maradt

Akár saját szakállra ment a meló, akár megrendelésre, egyik esetben sem sikerült valóban értékes adatokhoz jutnia a csoportnak. A kínai államot valószínűleg gyógyszerfejlesztéshez használható anyagok, kutatási eredmények, tesztek, statisztikák érdekelnék, míg a feketepiacon legkönnyebben hasznosítható árucikk a bankkártyaszám, azonban egyik típusú információhoz sem jutottak hozzá a jelek szerint.

Egy másik "üzleti" felhasználáshoz pedig a pontos kórtörténetre, az adott beteg által kapott gyógyszerek, beavatkozások listájára lenne szükség. Az amerikai egészségügyi rendszert ugyanis elég könnyű átverni ezekkel és az ellopott személyi adatokkal, valamint egy hamis igazolvánnal. Az ilyen információkat darabonként 50-250 dollárt is kaphatnak a hackerek, hiszen 50 millió potenciális ügyfélről van szó. Körülbelül ennyien vannak az USA-ban, akik nem rendelkeznek érvényes egészségügyi biztosítással. A csalók dolgát könnyíti, hogy amerikában meglehetősen decentralizált a rendszer és a privát üzemeltetésben működő létesítmények - személyiségi jogok miatt - csak korlátozottan férhetnek hozzá a központi adatokhoz.

Célkeresztben az egészség

A fenteik után nem véletlen, hogy az egészségügyet ért elektronikus támadások száma és kifinomultsága is emelkedett az utóbbi időben. Csak idén az USA-ban körülbelül 150 esetben került házon kívülre betegek adata. Igaz, ebben már benne van a szándékos lopások mellett a gondatlanságból eredő adatvesztés is. Az amerikai hatóságok mindenesetre igyekeznek fokozott biztonságra ösztönözni az egészségügyben érintett cégeket, hiszen egyetlen, információvesztéssel járó incidenst is súlyos, akár 1,5 millió dolláros bírsággal "honorálhat" a felügyeleti szerv. 

Biztonság

CIO Hungary Tavasz 2026: túléljük-e az adattá válásunkat?

Kétnapos tavaszi konferenciánk második napján bemutatkozott a Budapesti Corvinus Egyetem Adatelemzés és Informatika Intézetével közösen készített kutatásunk a hazai nagyvállalati informatikáról és informatikai vezetőkről, és az is kiderült, hogy melyek lehetnek az MI terjedésének társadalmi hatásai.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

A szolgáltatásként kínált mesterséges intelligencia és robotizált folyamatautomatizálási megoldások leegyszerűsítik a bevezetést, miközben új kockázatokat is hoznak.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.