Újabb nap, újabb óriási adatszivárgás
Évek óta figyelem az online világ árnyoldalait, és most muszáj beszélnem valamiről, ami igazán felháborító. Az MCBS egészségügyi számlázási rendszer adatbetörése pontosan az a típusú figyelmeztetés, amit a legtöbben figyelmen kívül hagynak majd. Több mint 300 ezer beteg kapott értesítést arról, hogy a személyes és egészségügyi adataik veszélybe kerülhettek. Nevek, címek, taj-számok, számlázási információk — mindez illetéktelen kezekbe kerülhetett.
Mi történt valójában
Az MCBS rendszerébe jogosulatlanul bejutottak, és elkezdték értesíteni az érintetteket. A szokásos vállalati válasz: ingyenes hitelmonitorozást kínálnak. Emellett "javítják a biztonsági rendszert", ami elég szépen hangzik, amíg eszébe nem jut az embernek, hogy ez a biztonság egyszerűen nem volt elég jó.
Az kiszivárgott adatok között szerepel:
- Teljes név
- Lakcím
- Személyi azonosítószám
- Egészségügyi számlázási adatok
Ez aranybánya a bűnözőknek. Az egészségügyi személyiséglopás még jövedelmezőbb, mint a hagyományos pénzügyi csalás, mert az emberek sokkal többet fizetnének azért, hogy egészségügyi adataik privátok maradjanak. Egy támadó a te számláddal kórházi ellátást vehet igénybe, gyógyszert válthat ki, vagy akár hamis biztosítási igényt nyújthat be.
Miért éri meg az egészségügyi adatokra utazni
A bankok évtizedek óta építik a biztonsági rendszereiket. De mi a helyzet egy kórház számlázási részlegével? Gyakran elavult szoftverek, alap tűzfal, és remény a legjobbakra.
Az MCBS esete pont ezt mutatja. Érzékeny adatokkal dolgoznak nap mint nap, mégsem feltétlenül van meg a pénzügyi szektor szintjű kiberbiztonságuk. Ez vonzó célponttá teszi őket a hackerek szemében.
Teendők azonnal
Ha kaptál értesítést az MCBS-től vagy bármely egészségügyi számlázó cégtől, ne dugd el és felejtsd el. Itt a te akcióterved:
1. lépés: Fogadd el a hitelmonitorozást azonnal. Ez ingyenes védelem, és a megadott határidőn belül érdemes élni vele.
2. lépés: Helyezz el csalási figyelmeztetést a három nagy hitelbírónál. Ingyenes, és megnehezíti, hogy a nevedben új számlát nyissanak. Elég egy irodát értesíteni, ők továbbítják a többieknek.
3. lépés: Ellenőrizd minden kimutatást. Egészségügyi számlákat, biztosítási leveleket, banki kivonatokat. Mindent nézz meg, keresd a furcsa tételeket.
4. lépés: Gondolkodj a hitelzároláson. Erősebb védelem, mint a csalási figyelmeztetés. Megakadályozza, hogy bárki új hitelt nyisson a nevedben. A legtöbb megyében ingyenes és azonnal életbe lép.
5. lépés: Figyelj az egészségügyi csalás jeleire. Váratlan egészségügyi számlák, behajtóktól érkező hívások ismeretlen kezelések miatt, biztosítói értesítések kimerült juttatásokról.
A nagyobb kép
Egyéni szinten sokat tehetsz, de ez az eset rendszerszintű problémát is felfed. Az egészségügyi adatokat kezelő vállalkozásoknak komolyan kell venniük a kiberbiztonságot: rendszeres tesztelés, munkavállalói képzés, vállalati szintű védelem.
A DatavédőMester-nél tudjuk, hogy az adatvédelem többrétegű megközelelést igényel. Egy megbízható VPN használata kritikus védelmet ad az online tevékenységeidhez. Bár semmi nem 100%-os, a VPN és az okos persönős biztonsági szokások kombinációja jelentősen csökkenti a kockázatot.
Az MCBS betörése nem az utolsó nagy egészségügyi adatszivárgás lesz. A lényeg az, hogy milyen gyorsan és hatékonyan reagálsz, ha az adataid veszélybe kerülnek. Ne várd meg a tökéletes biztonságot — építs ellenálló képességet helyette.
Legyél éber, tájékozott, és vedd komolyan az adatvédelmed. A jövőbeli énod hálás lesz érte.
Forrás: https://www.comparitech.com/news/medical-billing-firm-mcbs-warns-300000-patients-of-data-breach