Какво разкри изтичането на данни в McKesson и кои са засегнати

Изтичането на здравни данни в McKesson е напомняне, че болниците, аптеките и медицинските вериги за доставки зад тях са толкова сигурни, колкото са системите на трети страни, от които зависят. Като един от най-големите дистрибутори на медицински доставки в Съединените щати, McKesson обхваща огромен дял от логистиката на рецепти и здравни услуги в страната, което означава, че изтичане от такъв мащаб се разпространява навън към безброй клиники и практики, включително тези в Лас Вегас, които разчитат на дистрибуционните и информационните системи на McKesson за ежедневната си дейност.

За пълен преглед на обхвата на този инцидент, включително как атакуващите, известни като ShinyHunters, са се сдобили с записите и се опитват да ги продадат, нашият подробен доклад за изтичането на данни в McKesson обхваща 284 милиона пациентски записа, свързани с това събитие, и техническите подробности зад това как се е случило.

Защо атакуващите избират кражба на данни вместо рансъмуер

В продължение на години доминиращата заплаха за здравните организации беше рансъмуерът: атакуващите криптираха болнични системи, заключваха служителите извън пациентските записи и софтуера за планиране и искаха плащане за възстановяване на достъпа. Този модел е шумен по своята същност. Системите падат, задействат се аларми и ИТ екипите разбират почти веднага, че нещо не е наред.

Това, което случаят McKesson подчертава, е по-тиха, вероятно по-опасна промяна. Много групи за изнудване днес пропускат криптирането напълно. Вместо да заключват данни, те просто ги крадат и заплашват да ги публикуват публично, освен ако не бъде платен откуп. Няма сринат сървър, няма замразен екран за вход и няма очевиден сигнал, че изобщо е се случило нещо. Първият признак за проблем често е, когато откраднатите записи се появят за продажба или в публикация с изтекли данни, понякога седмици или месеци след действителното проникване.

Този подход работи в полза на атакуващите по проста причина: заплахата от разкриване често е също толкова ефективна, колкото заплахата от прекъсване на дейността, без допълнителната сложност на внедряването и поддръжката на рансъмуер. За доставчиците на здравни услуги, съхраняващи чувствителна пациентска информация, това означава, че изтичанията на данни могат да останат неоткрити много по-дълго от инцидентите с рансъмуер, които бяха във фокуса на новините през изминалите години.

Как изложените медицински записи могат да бъдат злоупотребени

Изтичанията на здравни данни носят различен вид риск от откраднат номер на кредитна карта. Медицинските записи често включват комбинация от данни, които са много по-трудни за промяна или анулиране: пълни имена, дати на раждане, номера на социално осигуряване, идентификатори за застраховка и Medicaid, телефонни номера и имейл адреси. Когато тези части от информацията бъдат откраднати заедно, те дават на престъпниците почти всичко необходимо за извършване на кражба на самоличност, подаване на измамни застрахователни искове или откриване на нови кредитни линии на името на жертвата.

За разлика от компрометирана парола, номерът на социалното осигуряване или датата на раждане не изтича и не може просто да бъде нулирана. Това е част от причината изтичанията на здравни данни като това да са толкова значими за пациентите, дори за тези, които никога не са взаимодействали директно с McKesson и може да са засегнати само защото доставчикът им е използвал системите на McKesson някъде във фонов режим.

Стъпки, които пациентите могат да предприемат сега, за да защитят данните си

Въпреки че пациентите не могат да контролират как доставчик или дистрибутор защитава системите си, има конкретни стъпки, които намаляват последствията от изтичане като това.

  • Следете за писма за уведомяване за изтичане на данни от вашия доставчик на здравни услуги или аптека и ги четете внимателно, за да разберете точно каква информация е била засегната.
  • Поставете предупреждение за измама или замразяване на кредит при основните кредитни бюра, ако са били изложени номера на социално осигуряване или финансови данни.
  • Наблюдавайте извлеченията по застраховка и уведомленията за обяснение на обезщетенията за непознати искове, което може да е ранен признак за медицинска кражба на самоличност.
  • Сменете паролите на всички акаунти в здравни портали и активирайте многофакторно удостоверяване, където се предлага.
  • Бъдете скептични към непоискани обаждания, съобщения или имейли, позоваващи се на изтичането, тъй като атакуващите често използват тези инциденти като примамка за последващи фишинг опити.

Какво означава това за вас

Ако сте получавали медицинска помощ чрез практика в Лас Вегас или друг доставчик, който работи с McKesson, си струва да третирате това изтичане като лично събитие по сигурността, а не като далечна корпоративна новина. Тъй като тези атаки, водени от изнудване, не винаги задействат очевидните предупредителни знаци на инцидент с рансъмуер, отговорността често пада върху пациентите да бъдат бдителни за уведомления за изтичане на данни и да действат бързо, след като пристигнат. Липсата на незабавно прекъсване на системата не означава, че данните ви не са били откраднати; това може просто да означава, че атакуващите все още решават как да ги използват.

Основни изводи

Изтичането на здравни данни в McKesson илюстрира по-широка тенденция: изнудването без криптиране се превръща в предпочитана тактика, защото е по-тихо и също толкова печелившо. Пациентите трябва да приемат, че всеки доставчик, използващ големи доставчици на услуги от трети страни, може да бъде засегнат от инцидент като този, и трябва да предприемат проактивни стъпки — мониторинг на кредит, предупреждения за измама и внимателен преглед на застрахователната активност — вместо да чакат видими признаци за проблем. За по-задълбочен поглед върху това как ShinyHunters са извършили тази конкретна атака и пълния мащаб на 284-те милиона засегнати записа, прочетете пълното ни отразяване на изтичането на данни в McKesson и кражбата на записи от ShinyHunters.