4,5 millió személy adata került illetéktelen kezekbe egy több mint 200 kórházat üzemeltető vállalatot ért támadás miatt.

Az Egyesült Államok egyik legnagyobb, egészségügyi szektort célzó elektronikus támadására derült fény nemrégiben. A több mint 200 kórházat üzemeltető Community Health Systems cég rendszerét egy kínai hackercsoport törte fel és jutott 4,5 millió páciens személyes adatához.

Kínai kapcsolat

A nagyságrend mellett annyit lehet tudni, hogy valamilyen fejlett rosszindulatú programot sikerült telepíteni a vállalat rendszerébe még május-június folyamán. A támadás tényére viszont csak júliusban jöttek rá a biztonsági szakemberek. Az adatbázisokból a páciensek neve, címe, születési dátuma, telefonszáma és társadalombiztosítása száma került az APT 18 elnevezésű kínai hackercsoporthoz.

Az ügyet vizsgáló csoport vezetője úgy nyilatkozott, hogy bár bizonyíték nincs rá, de valószínűsíthető a közvetlen kapcsolat a több éve tevékenykedő, átlagnál magasabban képzett hackercsoport és a kínai állam között. Elképzelhető a teljes együttműködés, de az is lehet, hogy csak időnként teljesít a csoport "fentről jövő" megbízásokat.

A java ott maradt

Akár saját szakállra ment a meló, akár megrendelésre, egyik esetben sem sikerült valóban értékes adatokhoz jutnia a csoportnak. A kínai államot valószínűleg gyógyszerfejlesztéshez használható anyagok, kutatási eredmények, tesztek, statisztikák érdekelnék, míg a feketepiacon legkönnyebben hasznosítható árucikk a bankkártyaszám, azonban egyik típusú információhoz sem jutottak hozzá a jelek szerint.

Egy másik "üzleti" felhasználáshoz pedig a pontos kórtörténetre, az adott beteg által kapott gyógyszerek, beavatkozások listájára lenne szükség. Az amerikai egészségügyi rendszert ugyanis elég könnyű átverni ezekkel és az ellopott személyi adatokkal, valamint egy hamis igazolvánnal. Az ilyen információkat darabonként 50-250 dollárt is kaphatnak a hackerek, hiszen 50 millió potenciális ügyfélről van szó. Körülbelül ennyien vannak az USA-ban, akik nem rendelkeznek érvényes egészségügyi biztosítással. A csalók dolgát könnyíti, hogy amerikában meglehetősen decentralizált a rendszer és a privát üzemeltetésben működő létesítmények - személyiségi jogok miatt - csak korlátozottan férhetnek hozzá a központi adatokhoz.

Célkeresztben az egészség

A fenteik után nem véletlen, hogy az egészségügyet ért elektronikus támadások száma és kifinomultsága is emelkedett az utóbbi időben. Csak idén az USA-ban körülbelül 150 esetben került házon kívülre betegek adata. Igaz, ebben már benne van a szándékos lopások mellett a gondatlanságból eredő adatvesztés is. Az amerikai hatóságok mindenesetre igyekeznek fokozott biztonságra ösztönözni az egészségügyben érintett cégeket, hiszen egyetlen, információvesztéssel járó incidenst is súlyos, akár 1,5 millió dolláros bírsággal "honorálhat" a felügyeleti szerv. 

Biztonság

Japánban 3D nyomtatással húztak fel egy vasútállomást

Pillanatok alatt készen lettek vele, és spóroltak is rajta. Ha később is megfelelőnek bizonyul, más létesítmények újjáépítésénél is felhasználják majd az új technológiát.
 
Körképünkben áttekintjük, hogy szűkebb és bővebb környezetünkben mit sikerült elérni a digitális gazdaság és életvitel felé vezető úton. Spolier: nem állunk olyan rosszul, mint gondolná, és nem állunk olyan jól, mint szeretné.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.