McKesson, една от най-големите компании за дистрибуция на здравни услуги в страната, потвърди, че е претърпяла пробив в сигурността на данните, след като групата за изнудване ShinyHunters заяви, че е откраднала зашеметяващите 284 милиона записа, съдържащи както лично идентифицируема информация (PII), така и защитена здравна информация (PHI). Потвърждението идва, докато наложен от нападателите краен срок се очертава на хоризонта, което повишава залозите за компания, която докосва огромен дял от американската фармацевтична и медицинска верига за доставки.

Какво Твърди ShinyHunters, че е Откраднал от McKesson

ShinyHunters, група, известна с мащабни кражби на данни и кампании за изнудване, пое отговорност за ексфилтрирането на 284 милиона записа от системите на McKesson. Групата заявява, че откраднатите данни включват смесица от PII, като имена и данни за контакт, заедно с PHI, категорията здравна информация, която носи специални правни защити съгласно регулации като HIPAA. Тъй като McKesson функционира като критична връзка между производителите на лекарства, аптеките и доставчиците на здравни услуги, обхватът на данните, които обработва, може да обхваща пациентски досиета, свързани с рецепти, поръчки за медицински консумативи и комуникации с доставчици, а не само данни от една болница или клиника.

Самият мащаб на заявената кражба, близо 300 милиона записа, би поставил този инцидент сред по-големите претенции за кражба на здравни данни в най-новата памет. Към момента на потвърждението, McKesson е признала, че е имало пробив, въпреки че пълният обхват на реално достъпените и откраднати данни все още се установява чрез разследването на компанията.

Защо Кражбата на PII и PHI е По-Опасна от Типичния Пробив

Не всички пробиви на данни носят еднакъв риск, а комбинацията от PII и PHI е особено тревожна. Само PII, като имена, адреси и телефонни номера, може да подхрани фишинг и кражба на самоличност. Но когато PHI се добави отгоре, престъпниците получават представа за медицинската история на човек, рецептите или здравословните му състояния. Тази информация може да се използва за създаването на много убедителни измами, като фалшиви известия от аптеки, измамни застрахователни искове или целенасочени фишинг съобщения, които се позовават на реални медицински данни, за да изглеждат легитимни.

PHI също е по-трудна за промяна от жертвите, отколкото парола или дори социалноосигурителен номер. Историята на диагностициране или досието с рецепти на човек не изтича или не се нулира, което означава, че изложените медицински данни могат да останат полезни за злонамерени участници с години. Това е част от причината здравните данни постоянно да командват премиум цена на пазарите в тъмната мрежа и защо пробивите при фармацевтични дистрибутори, болнични мрежи и здравни застрахователи привличат продължително внимание от групи за изнудване.

Потвърждението на McKesson и Обяснение на Крайния Срок за Изнудване

Публичното потвърждение на McKesson следва познат модел, виждан в скорошни случаи на изнудване в здравния сектор: заплашващ участник заявява голяма кражба на данни, определя краен срок за плащане или публично оповестяване, а целевата компания работи по проверката и овладяването на инцидента под публичен натиск. Това не е първият път, в който McKesson се оказва в центъра на конфронтация за изнудване. Компанията също така беше споменавана по-рано в отделен иск за откуп, включващ групата Rhysida, случай, който подчерта продължаващата изложеност на McKesson на атаки, водени от изнудване и по-широкия модел на компании за здравни грижи и вериги за доставки, които биват отделяни като цели от тези групи.

Докато McKesson е потвърдила, че е имало пробив, компанията не е разкрила пълния обхват на взетите данни и не е потвърдила окончателно цифрата от 284 милиона на ShinyHunters. Разминаванията между твърденията на нападателите и потвърдените загуби са често срещани в тези ситуации, а истинският мащаб често става по-ясен едва след съдебно-медицинско разследване, въпреки че самият потвърден пробив е достатъчен, за да оправдае повишено внимание от всеки, който е взаимодействал с аптеки, доставчици или канали за доставки, свързани с McKesson.

Стъпки, Които Пациентите и Клиентите на Аптеки Трябва да Предприемат Сега

Предвид характера на здравната верига за доставки на бизнеса на McKesson, много пациенти може дори да не осъзнават, че техните данни са преминали през неговите системи, тъй като McKesson често работи зад кулисите за аптеки и доставчици, вместо да взаимодейства директно с пациенти. Въпреки това, има конкретни стъпки, които си струва да се предприемат:

  • Следете за фишинг опити, които се позовават на конкретни медицински данни, рецепти или имена на доставчици, тъй като те могат да показват злоупотреба с открадната PHI.
  • Наблюдавайте банковите и застрахователните извлечения за непознати такси или искове, подадени на ваше име.
  • Обмислете услуги за наблюдение на идентификационни данни и тъмната мрежа, особено предвид мащаба на записите, които ShinyHunters твърди, че е получил.
  • Бъдете внимателни с непотърсени обаждания или съобщения, които твърдят, че са от аптека или здравен доставчик, искащи да "потвърдят" лична информация.
  • Следете за официални известия от McKesson или засегнати аптеки, които може да включват конкретни указания, след като разследването приключи.

Какво Означава Това за Вас

Дори и никога да не сте чували за McKesson по име, ролята ѝ на здравен дистрибутор означава, че вашите данни могат да бъдат част от досиета, обработвани чрез аптеки или доставчици, които тя подкрепя. Пробивът на данни на McKesson, включващ PHI, е напомняне, че компаниите от здравната верига за доставки, не само болниците и застрахователите, са цели с висока стойност за групите за изнудване поради обема и чувствителността на данните, които обработват. Докато разследването на McKesson не приключи, третирането на всяка комуникация, свързана с медицина, с повишено внимание е разумна предпазна мярка.

Пробивът в McKesson подчертава по-широка тенденция: нападателите все по-често се насочват към свързващата тъкан на здравната система, не само към най-видимите институции. За пациентите практичният отговор е същият, независимо коя компания е допуснала изтичане на данните: приемете, че има излагане, следете съответно и третирайте неочаквани съобщения, свързани с медицина, с подозрение. Оставането информирани, докато разследването на McKesson напредва, и прегледът на това как предишни опити за изнудване срещу компанията са се развили, може да ви помогне да прецените реалния риск и да реагирате по подходящ начин, вместо да действате от тревога.