Ny forskning utført av TrendAI viser at stjålne helse- og pasientdata selges og deles i en etablert ”undergrunnsøkonomi”, der ransomware-grupper, tilgangsmeglere og svindlere samarbeider for å tjene penger på pasientinformasjon. I løpet av en 12-måneders periode analyserte TrendAI 7 779 foruminnlegg, 21 813 annonser og 95 lekkede ransomware-sider knyttet til nettkriminalitet innen helsevesenet.
Rapporten viser at helsedata fortsatt er spesielt attraktive for nettkriminelle fordi informasjonen er sensitiv, langvarig og kan brukes til flere typer svindel. Salg av data relatert til løsepengevirus sto for 36,3 prosent av markedsaktiviteten, og analysen viser også et økt fokus på leverandører av elektroniske helsejournalsystemer, hvor et enkelt brudd kan påvirke hundrevis av helseorganisasjoner.

– Helsedata har utviklet seg fra å være stjålet informasjon som all annen informasjon, til å bli en langsiktig kriminell ressurs, sier Martin Fribrock, landssjef for Sverige, Finland og Baltikum hos TrendAI. Og helsedata er ekstra sensitive av natur. I motsetning til for eksempel et kredittkort eller passord kan ikke diagnoser, behandlingshistorikk eller biometriske data bare blokkeres og erstattes.

TrendAI advarer om at angrep på forsyningskjeder for helsetjenester, som helseprogramvare og medisinske plattformer, blir en økende risikofaktor og gjør det mulig for nettkriminelle å skalere angrep langt utover individuelle sykehus eller klinikker.
Les rapporten her.








