בפברואר 2024 ספגה חברת Change Healthcare (חברה אמריקאית ענקית שמעבדת תביעות ותשלומים עבור בתי חולים, רופאים ובתי מרקחת) מתקפת כופרה שיבשה את מערכת הבריאות בארה"ב במשך שבועות. המקרה הפך לדליפת המידע הרפואי הגדולה בתולדות ארה"ב, עם פגיעה במידע של יותר מ-100 מיליון בני אדם (ובהערכות מאוחרות יותר, כ-190 מיליון).

מה קרה

לפי הדיווחים, קבוצת הכופרה BlackCat (המכונה גם ALPHV) חדרה למערכות החברה ב-12 בפברואר באמצעות פרטי גישה גנובים, ולאחר מכן, ב-21 בפברואר, הפעילה "כופרה" (ransomware, תוכנה שמצפינה קבצים ודורשת תשלום כדי לשחרר אותם). כדי לבלום את ההתפשטות נאלצה החברה לנתק מערכות שלמות, וכתוצאה מכך רופאים ובתי מרקחת ברחבי ארה"ב לא יכלו להגיש תביעות, לאמת ביטוחים או לספק מרשמים. התוקפים גם גנבו כמות עצומה של מידע, ובהמשך שולם להם כופר של יותר מ-20 מיליון דולר.

למה זה חשוב לכם

המידע שדלף כלל אבחנות רפואיות, פרטי ביטוח ומספרי זהות, מהמידע הרגיש ביותר שקיים. גם אם מדובר בחברה אמריקאית, הלקח נוגע לכולם: מערכות בריאות בכל העולם, כולל קופות החולים ובתי החולים בישראל, הן יעד מבוקש לכופרה בדיוק בגלל הרגישות של המידע והתלות בזמינות המערכות. מתקפה על גוף אחד מסוגל לשתק שרשרת שלמה.

מה עושים?

היו ערניים לניצול של דליפות רפואיות: נוכלים משתמשים בפרטים אמיתיים (אבחנה, שם קופה) כדי לשלוח הודעות פישינג משכנעות. אל תמסרו פרטים בעקבות שיחה או הודעה שלא יזמתם.

עקבו אחר הדוחות מקופת החולים וחברת הביטוח שלכם, ובדקו חיובים או תביעות שלא ביצעתם.

הפעילו אימות דו-שלבי (אישור נוסף מעבר לסיסמה) בחשבונות הבריאות והביטוח הדיגיטליים שלכם.

גבו מסמכים רפואיים חשובים גם באופן עצמאי, כדי שלא תישארו בלי מידע אם מערכת מושבתת.

השורה התחתונה: אף אחד מאיתנו לא שולט באבטחה של הגוף שמחזיק את המידע הרפואי שלו, ולכן כדאי להניח שהמידע עלול לדלוף, ולנהוג בחשדנות כלפי כל פנייה שמנצלת אותו.