ما حدث في اختراق ماكيسون
تسرّب بيانات مرتبط بماكيسون، أحد أكبر موزعي الأدوية في الولايات المتحدة، كشف 6.4 مليون عنوان بريد إلكتروني فريد. وفقًا للتقارير حول الحادثة، فإن مجموعة الابتزاز المعروفة باسم ShinyHunters طالبت allegedly بمبلغ 55.2 مليون دولار من ماكيسون لمنع نشر السجلات المسروقة. ويبدو أن تسريب البريد الإلكتروني في اختراق بيانات ماكيسون أصبح علنيًا بعد عدم تلبية ذلك المطلب، أو على الأقل عدم تلبيته وفقًا لشروط المهاجمين.
تلعب ماكيسون دورًا حاسمًا في سلسلة التوريد الصحية، حيث توزع الأدوية والمنتجات الطبية على مقدمي الرعاية الصحية في جميع أنحاء البلاد. وهذا الحجم هو بالضبط سبب أهمية أي اختراق يتعلق بالشركة: فحتى التسريب المقتصر على عناوين البريد الإلكتروني، بدلًا من السجلات الطبية أو بيانات الدفع، يمكن أن يؤثر على ملايين الأشخاص الذين لم تكن لهم علاقة مباشرة بالأنظمة المخترقة سوى وجودهم في قاعدة بيانات ما في مكان ما على طول سلسلة التوريد.
وكما هو الحال مع العديد من محاولات الابتزاز واسعة النطاق، لم يتم تفصيل الطريقة الدقيقة للوصول الأولي ولا النطاق الكامل لأنواع البيانات الإضافية المعنية بشكل كامل. وما تم تأكيده هو الحجم: 6.4 مليون عنوان بريد إلكتروني فريد يتداول الآن كجزء من هذه الحادثة، مرتبط بمطلب فدية بعشرات الملايين من الدولارات.
كيف تتحقق مما إذا كان بريدك الإلكتروني قد تم كشفه
إذا سبق أن تعاملت مع ماكيسون مباشرة، أو بشكل غير مباشر عبر مقدم رعاية صحية أو صيدلية أو مورّد طبي يعتمد على شبكة توزيع ماكيسون، فمن الجدير التحقق مما إذا كان عنوان بريدك الإلكتروني يظهر في هذا التسريب. الأداة المجانية الأكثر موثوقية لهذا الغرض هي haveibeenpwned.com، وهي خدمة إشعارات اختراق واسعة الاستخدام تتيح لك البحث عن عنوان بريدك الإلكتروني ضمن مجموعات البيانات المسربة المعروفة.
ما عليك سوى إدخال عنوان بريدك الإلكتروني على الموقع وسيخبرك ما إذا كانت معلوماتك قد ظهرت في هذا الاختراق أو اختراقات أخرى. وإذا ظهر عنوانك فعلًا، فلا داعي للذعر، ولكن خذه على محمل الجد. فكشف عنوان بريد إلكتروني وحده ليس كارثيًا، لكنه يصبح نقطة انطلاق لهجمات إضافية عند دمجه مع التكتيكات الموضحة أدناه.
ومن الجدير أيضًا التحقق من أي عناوين بريد إلكتروني أخرى تستخدمها لحسابات الرعاية الصحية أو التأمين أو الصيدلية، لأن اختراقات كهذه غالبًا ما تؤثر على حسابات متعددة مرتبطة بدلًا من عنوان واحد فقط.
خطوات فورية: المصادقة الثنائية ومديرو كلمات المرور واليقظة تجاه التصيد
بمجرد كشف عنوان بريد إلكتروني في اختراق ما، يصبح عادةً هدفًا لتهديدين تابعين: التصيد وحشو بيانات الاعتماد. يعرف المهاجمون أن العنوان نشط ومرتبط بشخص حقيقي، مما يجعله أكثر قيمة لصياغة رسائل تصيد مقنعة، وأحيانًا تشير إلى خدمات الرعاية الصحية أو الصيدلة لزيادة المصداقية.
وهناك بعض الخطوات الملموسة التي تقلل من خطرك بشكل كبير:
- فعّل المصادقة الثنائية (2FA) على حساب بريدك الإلكتروني وأي بوابات متعلقة بالرعاية الصحية. فحتى إذا حصل المهاجمون على كلمة مرورك عبر تسريب منفصل، فإن المصادقة الثنائية تحجب معظم محاولات تسجيل الدخول غير المصرح بها.
- استخدم مدير كلمات مرور لضمان عدم إعادة استخدام كلمات المرور عبر الحسابات. تعتمد هجمات حشو بيانات الاعتماد على إعادة الأشخاص استخدام كلمة المرور نفسها على مواقع متعددة، لذا فإن كلمة مرور فريدة لكل حساب تحد من الضرر الناتج عن أي اختراق واحد.
- كن متشككًا تجاه الرسائل الإلكترونية غير المطلوبة التي تشير إلى ماكيسون أو صيدليتك أو مقدم الرعاية الصحية الخاص بك، خاصة تلك التي تحث على اتخاذ إجراء فوري، أو تطلب منك التحقق من تفاصيل الحساب، أو تحتوي على مرفقات أو روابط غير متوقعة.
- راقب حساباتك بحثًا عن نشاط غير عادي خلال الأسابيع والأشهر القادمة، لأن البيانات المسروقة من اختراقات كهذه يمكن أن تتداول وتُستخدم بعد وقت طويل من becoming الحادثة الأولية علنية.
لن تلغي هذه الخطوات كشف البريد الإلكتروني، لكنها تقطع بشكل كبير المسارات التي يستخدمها المهاجمون لتحويل ذلك الكشف إلى شيء أكثر ضررًا، مثل الاستيلاء على الحساب أو سرقة الهوية.
لماذا يستمر اختراق بيانات الرعاية الصحية في تعريض المستهلكين للخطر
تمتلك شركات الرعاية الصحية والأدوية كميات هائلة من البيانات الشخصية، كما أن سلاسل التوريد الممتدة لها، من الموزعين إلى مقدمي الخدمات إلى خدمات الفوترة، تخلق العديد من نقاط الفشل المحتملة. وقد استهدفت مجموعات الابتزاز مثل ShinyHunters هذه المؤسسات بشكل متزايد تحديدًا لأن البيانات حساسة والضغط لتجنب الكشف العلني مرتفع، مما يجعل مطالب الفدية مثل الرقم المذكور البالغ 55.2 مليون دولار جزءًا من نمط أوسع rather than تكتيكًا معزولًا.
هذا النمط ليس فريدًا للرعاية الصحية. فقد طبقت مجموعات برامج الفدية والابتزاز تكتيكات ضغط مماثلة ضد أهداف حكومية أيضًا؛ إن تسريب مجموعة Rhysida ransomware لـ 1.4 مليون ملف من شبكة حكومة برلين بعد رفض المسؤولين الدفع يوضح كيف تنفذ هذه المجموعات تهديداتها عندما لا تتم تلبية المطالب، بغض النظر عن القطاع المعني. والخيط المشترك هو تحقيق الربح: إذا دفعت المؤسسة، تبقى البيانات نظريًا خاصة؛ وإذا لم تدفع، يتم نشر البيانات أو بيعها، ويتحمل المستهلكون المخاطر اللاحقة في كلتا الحالتين.
ماذا يعني هذا بالنسبة لك
بالنسبة لمعظم الأشخاص المتأثرين باختراق بيانات ماكيسون، يعني كشف البريد الإلكتروني خطرًا متزايدًا للتصيد المستهدف rather than خسارة مالية فورية. لكن هذا الخطر يتراكم مع الوقت، خاصة إذا أُعيد استخدام عنوان البريد الإلكتروني نفسه عبر حسابات متعددة بكلمات مرور ضعيفة أو مكررة. والاستجابة العملية واضحة ومباشرة: تحقق من كشفك، وشدّد أمان حسابك، وابقَ متيقظًا للرسائل المشبوهة التي تشير إلى خدمات الرعاية الصحية أو ماكيسون مباشرة.
خلاصات قابلة للتنفيذ
- تحقق من عنوان بريدك الإلكتروني على haveibeenpwned.com لمعرفة ما إذا كان يظهر في اختراق ماكيسون أو التسريبات المرتبطة به.
- فعّل المصادقة الثنائية لبريدك الإلكتروني وأي حسابات للرعاية الصحية أو الصيدلة.
- اعتمد مدير كلمات مرور وأزل كلمات المرور المعاد استخدامها عبر الحسابات الحساسة.
- تعامل بحذر مع الرسائل الإلكترونية غير المتوقعة التي تشير إلى ماكيسون أو صيدليتك أو مقدم الرعاية الصحية، خاصة تلك التي تطلب معلومات شخصية أو تحث على اتخاذ إجراء عاجل.
- استمر في مراقبة حساباتك في الأسابيع المقبلة، لأن البيانات من الاختراقات الكبيرة غالبًا ما تعاود الظهور في حملات تصيد واحتيال لاحقة.




