TrendAI:n tekemä uusi tutkimus osoittaa, että varastettuja terveydenhuolto- ja potilastietoja myydään ja jaetaan vakiintuneessa "maanalaisessa" taloudessa, jossa kiristysohjelmaryhmät, käyttöoikeuksien välittäjät ja huijarit tekevät yhteistyötä potilastietojen kaupallistamiseksi. TrendAI analysoi 12 kuukauden aikana 7 779 foorumiviestiä, 21 813 mainosta ja 95 vuotettua kiristysohjelmasivua, jotka liittyivät terveydenhuollon kyberrikollisuuteen.
Raportti osoittaa, että terveydenhuoltotiedot ovat edelleen erityisen houkuttelevia kyberrikollisille, koska tiedot ovat arkaluonteisia, pitkäikäisiä ja niitä voidaan käyttää monenlaisiin petoksiin. Kiristysohjelmiin liittyvä datamyynti muodosti 36,3 prosenttia markkinapaikkatoiminnasta, ja analyysi osoittaa myös lisääntynyttä keskittymistä sähköisten terveystietojärjestelmien tarjoajiin, joissa yksittäinen tietomurto voi vaikuttaa satoihin terveydenhuollon organisaatioihin.

– Terveydenhuoltodata on kehittynyt varastetusta tiedosta kuten mistä tahansa muustakin tiedosta pitkäaikaiseksi rikolliseksi hyödyksi, sanoo Martin Fribock, TrendAI:n Ruotsin, Suomen ja Baltian maiden maajohtaja. Ja terveystiedot ovat luonteeltaan erityisen arkaluonteisia, toisin kuin esimerkiksi luottokortti tai salasana, diagnooseja, hoitohistoriaa tai biometrisiä tietoja ei voida noin vain estää ja korvata.

TrendAI varoittaa, että hyökkäykset terveydenhuollon toimitusketjuihin, kuten terveydenhuollon ohjelmistoihin ja lääketieteellisiin alustoihin, ovat yhä suurempi riskitekijä ja mahdollistavat kyberrikollisille hyökkäysten laajentamisen paljon yksittäisten sairaaloiden tai klinikoiden ulkopuolelle.
Lue raportti tässä.








