Какво Твърди ShinyHunters, Че Е Откраднала от McKesson

Ексторционната група ShinyHunters е публикувала претенция срещу McKesson Corporation, една от най-големите компании за здравни доставки в Съединените щати, твърдейки, че е откраднала приблизително 284 милиона записа. Групата е публикувала обявата си на 31 август и е поставила краен срок 1 септември за McKesson да започне преговори за откуп, като иска около 55 милиона долара — едно от най-високите публично оповестени искания за откуп, свързани с единична претенция за пробив.

ShinyHunters е добре познато име в света на ексторцията, с история на високопрофилни пробиви и агресивни тактики за искане на откуп. Подходът ѝ обикновено следва познат модел: открадва или твърди, че е откраднала големи обеми данни, публикува доказателства или мостри на сайт за изтичане на информация и оказва натиск върху организацията жертва с кратък публичен краен срок, преди да заплаши с по-широко разкриване или продажба на данните. McKesson е потвърдила, че е претърпяла инцидент в киберсигурността, въпреки че пълният обхват, включително точно какви данни са били достъпени и колко хора са засегнати, все още се проверява и разкрива чрез официални канали.

Защо Здравните Данни Са Основна Цел за Ексторция

Здравните организации са сред основните цели за ексторционните групи и не е трудно да се разбере защо. Медицинските досиета често съчетават изключително чувствителни лични данни, застрахователна информация и идентификатори, които са далеч по-ценни и много по-трудни за замяна от откраднат номер на кредитна карта. За разлика от компрометирана карта, която може да бъде анулирана и издадена отново за минути, медицинската история на човек, кодовете за диагнози или записите за лекарства не изтичат и не могат просто да бъдат заменени.

Тази постоянност е точно това, което прави здравните данни толкова полезни за престъпниците, които извършват ексторционни схеми. Пробив, включващ стотици милиони записи, дава на атакуващите огромен лост: заплахата от изтичане на чувствителна здравна информация създава натиск не само от страна на борда на компанията и правния екип, но потенциално и от регулаторите и самите пациенти. Широкомащабните дистрибутори и компаниите, свързани със здравеопазването, също така обикновено съхраняват данни, които преминават през множество системи и приложения на трети страни, което може да разшири потенциалната повърхност за атака и да затрудни пълното отчитане на всичко, което може да е било изложено.

Как Да Проверите Дали Вашите Данни Са Изложени и Да Ограничите Щетите

Ако някога сте получавали лекарства, рецепти или здравни услуги, свързани с дистрибуторската мрежа на McKesson, било то директно или чрез аптека или доставчик, който разчита на нейните системи, струва си да предприемете няколко предпазни стъпки сега, вместо да чакате официално уведомително писмо да пристигне.

Започнете, като следите за официални известия за пробив от McKesson или от вашия доставчик на здравни услуги и аптека. Тези известия, когато бъдат издадени, обикновено обясняват какви категории данни са били включени и какви услуги за възстановяване, като например мониторинг на кредит, се предлагат. Междувременно помислете за поставяне на сигнал за измама или замразяване на кредит при основните кредитни бюра, тъй като изложените лични идентификатори могат да бъдат използвани за кражба на самоличност, дори когато номерата на финансови сметки не са пряко включени. Бъдете внимателни с непотърсени обаждания, съобщения или имейли, които се позовават на този пробив, тъй като събития за ексторция като това често предизвикват вълна от опити за фишинг от опортюнистични измамници, отделни от първоначалните атакуващи. Също така си струва да прегледате извлеченията си от здравна застраховка и документите за обяснение на обезщетенията за всякакви непознати претенции, които могат да бъдат ранен знак за медицинска кражба на самоличност.

Важно е да се отбележи, че твърденията на ShinyHunters за обема и чувствителността на откраднатите данни не са били независимо потвърдени в тяхната цялост. Отнасяйте се скептично към непроверени публикации на сайтове за изтичане на информация и разчитайте на официални разкрития за потвърдени подробности за това какво реално е било взето.

Какво Следва: Съдебни Дела, Крайни Срокове и Разкрития

Както е обичайно след големи претенции за пробив, включващи чувствителни данни, правни действия вече са започнали. Съдебен иск се е появил след претенцията за 284 милиона записа и вероятно предстоят още правни развития, докато McKesson работи по своето разследване и задължения за разкриване. Можете да следите развитието на съдебния иск за пробива на данни на McKesson, тъй като съдебните спорове често извеждат на повърхността допълнителни подробности за обхвата на инцидента, които компаниите все още не са потвърдили публично.

Междувременно, самият краен срок на ShinyHunters за преговори за откуп оказва натиск върху McKesson да отговори бързо, но компаниите, изправени пред искания за ексторция, обикновено не плащат по графика на атакуващия и това не носи гаранция, че откраднатите данни действително ще бъдат изтрити или запазени в тайна. Очаквайте ситуацията да се развие през следващите седмици, тъй като McKesson издава официални известия, регулаторите потенциално се включват и повече подробности за истинския обхват на пробива излизат наяве.

Какво Означава Това За Вас

За повечето хора непосредственият риск не е самите преговори за откуп, а това какво се случва с тяхната лична и здравна информация, независимо дали McKesson плати или не. Претенцията на ShinyHunters за пробива на McKesson подчертава по-широка истина за ексторцията на здравни данни: след като чувствителни записи бъдат откраднати, заплахата за пациентите съществува, независимо дали е направено плащане. Вашата най-добра защита е проактивен мониторинг, вместо да чакате да видите как ще завършат преговорите.

Ключови Изводи

  • Следете за официални писма за известие за пробив от McKesson или вашия доставчик на здравни услуги, вместо да разчитате на непроверени твърдения от сайтове за изтичане на информация.
  • Помислете за замразяване на кредит или сигнал за измама, ако смятате, че вашите данни може да са били включени в пробива.
  • Преглеждайте медицинските сметки и застрахователните извлечения за признаци на медицинска кражба на самоличност.
  • Бъдете бдителни за опити за фишинг, които може да се позовават на този пробив, за да откраднат допълнителна информация.
  • Следвайте официални разкрития и правни процедури за потвърдени, проверени подробности за обхвата на инцидента.