Valószínűleg hekkertámadás érte a LabCorp informatikai rendszereit, jelentette be a világ egyik legnagyobb egészségügyi laborja. A támadás következtében több millió beteg adatai kompromittálódhattak.
Értékesítéstől a zsarolásig bármire jó lehet
Az egészségügyi adatok jó ideje a legértékesebbek a feketepiacon. Sokkal többet érnek, mint egy bankkártya. Ha utóbbival kapcsolatban észreveszünk valamilyen rendellenességet, letiltjuk, majd kérünk másikat. Az egészségügyi adatokkal azonban más a helyzet: az egészségbiztosítási azonosító vagy nálunk a TAJ-szám nem módosítható. Ráadásul sokféleképpen lehet ezeket az adatokat kiaknázni: biztosítási csaláshoz épp úgy jól jönnek, mint zsaroláshoz vagy esetleg további támadások előkészítéséhez.
A LabCorp bővében volt ilyen adatoknak, hiszen az USA legnagyobb egészségügyi laborhálózatát üzemelteti, amihez egy meglehetősen kiterjedt IT-hálózat is tartozik. Az adatok több száz labor és sok ezer kórház, egészségügyi intézmény között áramlanak, és több millió beteg is használja a szolgáltatásait. Ezt a rendszert érte most támadás.
Arról, hogy pontosan mi törtét, egyelőre keveset tudni. A LabCorp nagyon szűkszavúan nyilatkozott a történtekről. A hatóságokat az előírásoknak megfelelően értesítették, és a cég teljes mértékben együttműködik a vizsgálatok során. Az azonban elég gyorsan kiderült, hogy a támadás miatt le kellett állítani a vállalat teljes hálózatát. A diagnosztikai rész egy teljes napig, míg a betegadatok lekérdezése és a járulékos rendszerek ennél is hosszabb ideig voltak elérhetetlenek. A SEC-hez beadott jelentés szerint egyébként nagyon gyorsan észrevették a támadást és reagáltak rá: július 14-ei hétvégén észlelték a gyanús tevékenységet, beavatkoztak, majd három nappal később küldték a jelentést az amerikai Értékpapír- és Tőzsdefelügyeletnek.
Az incidens drasztikus kezelésére szakértők szerint azért lehetett szükség, mert a LabCorpon keresztül lényegében bármely hozzá kapcsolódó egészségügyi intézmény rendszerébe megnyílhatott volna az út. Vagyis nem lehetett hatékonyan izolálni az eseményeket.
A támadás a diagnosztikai rendszer hálózata ellen irányult, azaz az egészségügyi adatok megszerzése volt a cél. A LabCorp azt nyilatkozta, hogy egészségügyi adatok valószínűleg nem szivárogtak ki. Olyan jeleket sem találtak az eddigi vizsgálatok, amelyek adatmanipulációra utalnak.
A belső ember...
Amíg kiderülnek a részletek, a szakértők főleg a tapasztalataikra hagyatkozhatnak. A Verizon idei kiberbiztonsági jelentése szerint az egészségügy jellemzően olyan ágazat, ahol főleg a belső emberek jelentenek veszélyt az adatbiztonságra. Az információk ellopásának oka az esetek közel felében nyerségvágy (eladták az adatokat, vagy adócsaláshoz használták fel). Azonban 31 százalékánál egyszerűen szórakozásból vagy kíváncsiságból loptak-módosítottak adatok – ilyenkor főleg hírességek vagy családtagok személyes adataira irányult az adatlopás.
Ez a cikk független szerkesztőségi tartalom, mely a T-Systems Magyarország támogatásával készült. Részletek »
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak