Nieuw onderzoek van TrendAI toont aan dat gestolen zorg- en patiëntgegevens worden verkocht en gedeeld in een gevestigde 'ondergrondse' economie, waar ransomwaregroepen, toegangsbrokers en fraudeurs samenwerken om patiëntinformatie te gelde te maken. TrendAI analyseerde gedurende een periode van 12 maanden 7.779 forumberichten, 21.813 advertenties en 95 gelekte ransomwarepagina's die verband houden met cybercriminaliteit in de gezondheidszorg.
Het rapport laat zien dat zorggegevens bijzonder aantrekkelijk blijven voor cybercriminelen, omdat de informatie gevoelig is, lang bewaard blijft en voor diverse vormen van fraude kan worden gebruikt. De verkoop van ransomware-gerelateerde gegevens was goed voor 36,3 procent van de marktactiviteit, en de analyse toont ook een toenemende focus op aanbieders van elektronische patiëntendossiersystemen, waar één enkele inbreuk honderden zorginstellingen kan treffen.

– Gegevens over de gezondheidszorg zijn geëvolueerd van gestolen informatie zoals alle andere, tot een waardevol instrument voor criminelen op de lange termijn., aldus Martin Fribrock, Country Manager Zweden, Finland en de Baltische staten bij TrendAI.. Gezondheidsgegevens zijn van nature extra gevoelig. In tegenstelling tot bijvoorbeeld een creditcard of wachtwoord, kunnen diagnoses, behandelgeschiedenis of biometrische gegevens niet zomaar worden geblokkeerd en vervangen.

TrendAI waarschuwt dat aanvallen op de toeleveringsketens in de gezondheidszorg, zoals zorgsoftware en medische platforms, een steeds groter risico vormen en cybercriminelen in staat stellen hun aanvallen veel verder uit te breiden dan individuele ziekenhuizen of klinieken.
Lees het rapport hier.








