הדלפת 4.5 מיליון רשומות של מטופלים בארה"ב על ידי האקרים סיניים

ב-18 באוגוסט דווח כי חברת Community Health Systems, קבוצת בתי החולים הגדולה ביותר בארה"ב, הודתה כי היתה נתונה להתקפה קיברנטית מצד סין שבעטיה נגנבו פרטיהם האישיים של 4.5 מיליון מלקוחותיה.

מומחי אבטחה טענו כי קבוצת התוקפים קרויה APT18 וכי יתכן והיא קשורה לממשל הסיני. החברה אשר ביצעה את המחקר על התקפה זו באפריל וביוני השנה, גורסת כי הקבוצה פועלת בעיקר נגד תעשיות החלל, ההגנה, בינוי, הנדסה, טכנולוגיה, שרותים פיננסיים ובריאות.

עוד נמסר כי התברר שלתוקפים יכולת לא רק לפרוץ לארגונים אלו, אלא גם לשמר גישה למערכות המידע במשך תקופה ארוכה למדי מבלי להתגלות.

המידע שנגנב כלל את שמות המטופלים, כתובות, תאריכי לידה, מספרי טלפון וביטוח לאומי של אלו אשר קיבלו שרותים רפואיים מרופאים הקשורים בחברה בחמש השנים האחרונות. עם זאת נמסר כי המידע שנגנב לא הכיל נתונים רפואיים, פרטי כרטיסי אשראי או קניין רוחני של החברה המתפעלת 206 בתי חולים ב-29 מדינות בארה"ב. למרות הטענה כי קבוצות האקרים סיניות ידועות בפעילותן להשגת קניין רוחני דוגמת עיצובי מוצרים או מידע שיש בו תועלת למשא ומתן פוליטי או עסקי.

עוד נמסר כי זו ההתקפה הגדולה מסוגה בה מעורבים פרטיהם של מטופלים מאז החל האתר של המשרד לשרותי בריאות ומשאבי אנוש בארה"ב לעקוב אחר דליפות שכאלה בשנת 2009. השיא הקודם היה פריצה לשרתי מחלקת בריאות הציבור במונטנה אשר התגלתה ביוני ואשר השפיעה על מיליון איש.

על ארוע דומה, בסדרי גודל קטנים בהרבה, נודע ביוני השנה במהלכו התברר כי פרטיהם האישיים של כל 62 אלף עובדי University of Pittsburgh Medical Center נגנבו ודלפו.

הודעה על הדלפת דוא"ל הקשורים במערכת הבריאות בישראל

בשעות הצהריים של ה-12 יוני פורסמה הודעת טוויטר ובה הפניה לנטילת אחריות מאת IzzahHackers בדבר הדלפת 18 כתובות דוא"ל השייכות למשרד הבריאות.

Capture

בדיקה מדגמית מצאה כי כתובות אלו מצויות באינטרנט בפרסומים שונים.

דליפת מידע של עשרות אלפי עובדי המרכז הרפואי של פיטסבורג

ב-31 מאי דווח כי בפריצה שבוצעה למחשבי University of Pittsburgh Medical Center –  UPMC, הועמדו בסכנה פרטי 62 אלף עובדים אך לא פרטיהם של החולים. מרכז זה מעסיק למעלה מ-60 אלף עובדים בלמעלה מ-20 בתי חולים.

המרכז הודיע לעובדיו ב-30 במאי, כי קיים חשש שנחשפו מספרי ביטוח לאומי, כתובות, משכורות, פרטי בנק של כל העובדים. "מלבד 817 קורבנות ודאיים של הונאת מס, אנו לא מודעים להונאות אחרות אשר בוצעו נגד UPMC בהקשר זה. לטובת הגנה על צוות העובדים שלנו, אנו מעודדים את כל העובדים לנקוט בצעדי הזהירות הראויים להגנה על המידע הפרטי שלהם", נמסר בהודעה לעובדים.

מספר העובדים המצויים בסכנה גדל בצורה דרמטית – מעשרות בודדות, למספר מאות ולעשרות אלפים – מעת שהגיע לידי המרכז בחודש פברואר המידע כי 22 מעובדיו נפלו קורבן להונאת החזר מס. בחודש אפריל הודיעה דוברת UPMC שכל העובדים אשר היו יכולים להיות מושפעים מהדליפה, אשר מספרם הוערך אז ב-27 אלף, קיבלו על כך הודעה. עוד נמסר כי המייל שנשלח לעובדים התבסס על מידע מהחקירה הנמשכת בה מעורבים גופי ממשל שונים בארה"ב.

"היו בטוחים שעשינו כל שניתן כדי לוודא שמערכותינו מאובטחות ואנו לא מאמינים שמתקפה דומה תצליח בעתיד. אנו ממשיכים לנקוט בצעדים להקטנת הסיכונים עבור עובדינו, אולם המציאות היא שגנבה קיברנטית כיום שכיחה למדי ויכולה להיות באופנים שונים של עסקאות מקוונות. שוב, אנו מתנצלים בשל החדשות הקשות והמטרידות הללו. אנו עומדים הכן לסייע לך בתהליך זה ומקווים שבעבודה משותפת עם הרשויות נוכל להביא את הפושעים לצדק בעתיד".

הדוברת ציינה כי כל העובדים קיבלו הודעה טלפונית או במכתב, בנקים מרכזיים קיבלו דיווח, וכי המרכז מספק קו חם לעובדיו לשאלות ומתכנן סמינר אינטרנטי חינוכי לעובדים ולבני משפחותיהם בדבר הגנה מפני גנבת זהות. עוד העמיד המרכז בחינם שרות להגנת זהות של חברת LifeLock והוא מצוי בדיונים עם החברה להארכת השרות לחמש שנים.

בחודש פברואר הוגשה תביעה ייצוגית נגד UPMC בשם עובדים אשר נפתחו בשמם במרמה חשבונות בנק ונגנבו החזרי מיסים. התביעה טענה שחולשות במערכות המחשב של UPMC אפשרו את דליפת הנתונים וכי החברה לא הגנה באופן סביר על המידע הרגיש שברשותה.

דוברת UPMC מסרה עוד כי הפריצה השפיעה על מערכת השכר אשר נבדלת לחלוטין מזו שבה הנתונים הפיננסיים והרפואיים של המטופלים.

פרטי 56 אלף חולים נגנבו בסן פרנסיסקו

הרישומים הרפואיים של 55,900 מטופלים  ברפואה הציבורית בסן פרנסיסקו נגנבו בתחילת החודש שעבר מחברה חיצונית העוסקת בגביה.

הפריצה שהתרחשה ככל הנראה ב-5 פברואר הביאה לחשיפת שמות, פרטי גביה, תאריכי לידה ובחלק מהמקרים מספרי ביטוח לאומי בבית החולים הכללי של סן פרנסיסקו, כמו גם במספר מרפאות ציבוריות בעיר. מרבית הרשומות הן של מטופלים חסרי ביטוח והן בין התאריכים אוגוסט-נובמבר 2012. ראש מחלקת בריאות הציבור הודיעה כי הם פועלים להודיע לכל המטופלים הנוגעים בדבר על פריצת האבטחה. לטענת הבכירים, לפי שעה אין עדות לשימוש לרעה שנעשה בנתונים שנגנבו.

הרשויות, ובכלל זה התובע הכללי של קליפורניה, עודכנו בדבר הפריצה, אשר נטען כי כללה כ-169 אלף רשומות של מטופלים ברפואה הציבורית בלוס אנג'לס.

ארוע זה מהווה אחד מיני רבים בהם מתגלה פרצת אבטחה בבתי החולים בצפון קליפורניה או במערכת בתי החולים במהלך השנים האחרונות.