Какво се случи при изтичането на данни на McKesson
McKesson Corporation, една от най-големите компании за дистрибуция на здравни продукти в Съединените щати, потвърди, че е претърпяла изтичане на данни. Потвърждението дойде, след като изнудваческата група ShinyHunters заяви, че е откраднала 284 милиона записа от системите на компанията, и поиска откуп от 55 милиона долара в замяна на това да не публикува или продава данните.
Ролята на McKesson във веригата за доставки в здравеопазването означава, че компанията обработва огромни обеми от чувствителна информация, включително данни, свързани с пациенти, аптеки и здравни доставчици в цялата страна. Когато компания от този мащаб потвърди неоторизиран достъп до системите си, потенциалното излагане на риск не се ограничава само до служителите или клиентите на McKesson. То може да се разпростре навън към всеки, чиято здравна информация е преминала през мрежите на McKesson в даден момент. По-ранното ни покритие разгледа как McKesson потвърди изтичането на данни, докато ShinyHunters твърдяха, че са взети 284 милиона записа, мащаб, който би поставил този инцидент сред по-големите докладвани изтичания на данни, свързани със здравеопазването, в последно време.
Защо искането за откуп от 55 милиона долара е важно
Изнудваческите групи като ShinyHunters обикновено следват познат сценарий: получават достъп до системите на целевата организация, извличат възможно най-много данни, след което искат плащане под заплаха от изтичане или продажба на откраднатата информация. Сумата от 55 милиона долара, свързана с този инцидент, показва колко висока стойност придават нападателите на здравните данни, които често включват социалноосигурителни номера, медицински досиета и други подробности, които жертвите трудно или невъзможно могат просто да сменят след излагане на риск.
Нашето репортажно покритие на първоначалното искане за откуп, свързано с фишинг инцидент чрез SSO, отбеляза, че нападателите изглежда са получили достъп чрез компрометирани идентификационни данни за единно влизане (single sign-on), метод, който става все по-често срещан, тъй като организациите консолидират достъпа до облачни системи зад един слой за влизане. Когато този слой бъде пробит, нападателите потенциално могат да се придвижат през множество свързани приложения, което може да обясни мащаба на данните, които ShinyHunters твърдят, че притежават.
Това не е единственият случай на изнудване, свързан със здравеопазването, който напоследък прави заглавия. Отделен спор с участието на групата Rhysida и болнична система в Берлин, който разгледахме в материала си за искането за откуп на McKesson и спора с Rhysida в Берлин, подчертава, че здравните организации остават постоянна мишена за групи, търсещи високоценни данни и лост за големи плащания.
Съдебният иск за изтичане на данни на McKesson: Какво предстои
С появата на подробности за изтичането на данни, правни кантори започнаха да проучват потенциални искове от името на лица, чиито данни може да са били изложени на риск. Съдебен иск за изтичане на данни на McKesson, или подготовката за такъв, обикновено следва познат модел в тези случаи: адвокати откриват безплатни прегледи на случаи, събират информация от засегнатите лица и оценяват дали практиките за сигурност на McKesson и реакцията на компанията са отговорили на законовите задължения за защита на чувствителни данни.
Дали даден съдебен иск в крайна сметка ще продължи и каква компенсация би могъл да донесе, ще зависи от факти, които все още излизат наяве, включително точно кои категории данни са били достъпени и колко души наистина са засегнати. Компаниите, изправени пред изтичания от този мащаб, често предоставят официални уведомления на регулаторите и засегнатите страни, докато разследванията продължават, така че всеки, който се притеснява за информацията си, трябва да следи за директна комуникация от McKesson или свързани здравни доставчици.
Какво означава това за вас
Ако някога сте взаимодействали с аптека, здравен доставчик или медицинска верига за доставки, която разчита на системите на McKesson, струва си да следите тази история, докато се развива. Може да не получите незабавно уведомление и дори ако данните ви не са били включени в този конкретен инцидент, изтичането е полезно напомняне, че здравните данни са на уникално високо ниво на риск.
Следете акаунтите си, застрахователните извлечения и кредитните си доклади за необичайна активност. Бъдете внимателни към непотърсени обаждания, текстови съобщения или имейли, които споменават McKesson, вашата аптека или вашия здравен доставчик, тъй като новината за изтичане често е последвана от вълна от фишинг опити, които се опитват да се възползват от публичната осведоменост за инцидента. Ако получите официално писмо за уведомление за изтичане, прочетете го внимателно. То трябва да описва какви данни са били включени и какви стъпки, като безплатно кредитно наблюдение, се предлагат.
Ключови изводи
- McKesson потвърди изтичане на данни, след като ShinyHunters заявиха, че са откраднали 284 милиона записа и са поискали откуп от 55 милиона долара.
- Атаката изглежда е свързана с компрометирани идентификационни данни за единно влизане, което подчертава рисковете от централизиран облачен достъп.
- Правни кантори вече преглеждат потенциални искове за съдебен процес срещу McKesson от името на засегнати лица.
- Следете за официални уведомления, наблюдавайте финансовите си и медицинските си акаунти и бъдете скептични към непотърсени съобщения, свързани с това изтичане.
Тъй като все повече подробности за обхвата на изтичането на данни на McKesson излизат наяве, информираността чрез проверени източници и бързите действия при всякакви официални уведомления остават най-ефективният начин да защитите личната си информация.




