Co se stalo při úniku dat společnosti McKesson

Únik dat spojený se společností McKesson, jedním z největších distributorů léků ve Spojených státech, odhalil 6,4 milionu jedinečných e-mailových adres. Podle zpráv o tomto incidentu skupina vyděračů známá jako ShinyHunters údajně požadovala od společnosti McKesson 55,2 milionu dolarů, aby zabránila zveřejnění odcizených záznamů. Zdá se, že k odhalení e-mailů při úniku dat společnosti McKesson došlo poté, co tento požadavek nebyl splněn, nebo alespoň nebyl splněn za podmínek útočníků.

McKesson hraje klíčovou roli v dodavatelském řetězci zdravotní péče a distribuuje léčiva a zdravotnické produkty poskytovatelům po celé zemi. Právě tento rozsah je důvodem, proč je únik dat týkající se společnosti významný: i únik omezený pouze na e-mailové adresy, nikoli na lékařské záznamy nebo platební údaje, může zasáhnout miliony lidí, kteří neměli k napadeným systémům žádný přímý vztah kromě toho, že se nacházeli v nějaké databázi někde v dodavatelském řetězci.

Stejně jako u mnoha rozsáhlých pokusů o vydírání nebyl přesný způsob počátečního přístupu ani plný rozsah dalších typů dat, které byly zapojeny, dosud plně objasněn. Co je potvrzeno, je rozsah: 6,4 milionu jedinečných e-mailových adres, které nyní kolují v rámci tohoto incidentu, spojených s požadavkem na výkupné v řádu desítek milionů dolarů.

Jak zjistit, zda byl váš e-mail odhalen

Pokud jste někdy přišli do styku se společností McKesson přímo, nebo nepřímo prostřednictvím poskytovatele zdravotní péče, lékárny či zdravotnického dodavatele, který se spoléhá na distribuční síť společnosti McKesson, stojí za to zkontrolovat, zda se vaše e-mailová adresa v tomto úniku objevuje. Nejjspolehlivějším bezplatným nástrojem pro tento účel je haveibeenpwned.com, široce používaná služba pro oznamování úniků dat, která umožňuje vyhledat vaši e-mailovou adresu v známých uniklých datových sadách.

Stačí na stránce zadat vaši e-mailovou adresu a stránka vám sdělí, zda se vaše informace objevily v tomto nebo jiných únicích. Pokud se vaše adresa skutečně objeví, nepropadejte panice, ale berte to vážně. Samotná odhalená e-mailová adresa není katastrofou, ale ve spojení s taktikami popsanými níže se stává odrazovým můstkem pro další útoky.

Rovněž stojí za to zkontrolovat všechny další e-mailové adresy, které používáte pro účty v oblasti zdravotní péče, pojištění nebo lékáren, protože podobné úniky často zasahují více propojených účtů, nikoli pouze jednu adresu.

Okamžité kroky: dvoufázové ověření, správci hesel a ostražitost vůči phishingu

Jakmile je e-mailová adresa odhalena při úniku dat, obvykle se stává terčem dvou navazujících hrozeb: phishingu a credential stuffingu. Útočníci vědí, že adresa je aktivní a spojená s reálnou osobou, což ji činí hodnotnější pro vytváření přesvědčivých phishingových e-mailů, které někdy odkazují na zdravotní péči nebo lékárenské služby, aby zvýšily svou důvěryhodnost.

Několik konkrétních kroků výrazně snižuje vaše riziko:

  • Zapněte dvoufázové ověření (2FA) u svého e-mailového účtu a všech portálů souvisejících se zdravotní péčí. I když útočníci získají vaše heslo prostřednictvím jiného úniku, 2FA zablokuje většinu neoprávněných pokusů o přihlášení.
  • Používejte správce hesel, abyste zajistili, že nebudete znovu používat stejná hesla napříč účty. Útoky typu credential stuffing se spoléhají na to, že lidé používají stejné heslo na více stránkách, takže jedinečné heslo pro každý účet omezuje škody z jakéhokoli jednotlivého úniku.
  • Buďte nedůvěřiví k nevyžádaným e-mailům odkazujícím na McKesson, vaši lékárnu nebo vašeho poskytovatele zdravotní péče, zejména k těm, které naléhají na okamžitou akci, žádají vás o ověření údajů o účtu nebo obsahují neočekávané přílohy či odkazy.
  • Sledujte své účty kvůli neobvyklé aktivitě v nadcházejících týdnech a měsících, protože odcizená data z podobných úniků mohou kolovat a být použita dlouho poté, co se počáteční incident stane veřejně známým.

Tyto kroky neodčiní odhalení e-mailu, ale výrazně přerušují cesty, které útočníci používají k tomu, aby z tohoto odhalení učinili něco škodlivějšího, jako je převzetí účtu nebo krádež identity.

Proč úniky dat ve zdravotnictví neustále vystavují spotřebitele riziku

Společnosti ve zdravotnictví a farmaceutickém průmyslu disponují obrovskými zásobárnami osobních údajů a jejich rozšířené dodavatelské řetězce, od distributorů přes poskytovatele až po fakturační služby, vytvářejí mnoho potenciálních bodů selhání. Vyděračské skupiny jako ShinyHunters stále častěji cílí právě na tyto organizace, protože data jsou citlivá a tlak na vyhnutí se veřejnému odhalení je vysoký, což činí požadavky na výkupné, jako je uváděná částka 55,2 milionu dolarů, součástí širšího vzorce, nikoli izolovanou taktikou.

Tento vzorec není jedinečný pro zdravotnictví. Ransomwarové a vyděračské skupiny uplatňovaly podobné nátlakové taktiky i vůči vládním cílům; únik 1,4 milionu souborů z berlínské vládní sítě skupinou Rhysida ransomware poté, co úředníci odmítli zaplatit, ilustruje, jak tyto skupiny své hrozby naplňují, když požadavky nejsou splněny, bez ohledu na zapojený sektor. Společným pojítkem je monetizace: pokud organizace zaplatí, data teoreticky zůstanou soukromá; pokud nezaplatí, data jsou zveřejněna nebo prodána a spotřebitelé nesou následné riziko tak či tak.

Co to znamená pro vás

Pro většinu lidí zasažených únikem dat společnosti McKesson znamená odhalení e-mailu zvýšené riziko cíleného phishingu, nikoli okamžitou finanční ztrátu. Toto riziko se však v průběhu času sčítá, zejména pokud je stejná e-mailová adresa znovu použita u více účtů se slabými nebo duplicitními hesly. Praktická reakce je přímočará: ověřte své odhalení, zpřísněte zabezpečení svých účtů a zůstaňte v pohotovosti vůči podezřelým zprávám, které odkazují na zdravotnické služby nebo přímo na McKesson.

Konkrétní doporučení

  • Zkontrolujte svou e-mailovou adresu na haveibeenpwned.com, zda se objevuje v úniku společnosti McKesson nebo souvisejících únicích.
  • Zapněte dvoufázové ověření pro svůj e-mail a všechny účty v oblasti zdravotní péče nebo lékáren.
  • Zaveďte správce hesel a odstraňte opakovaně používaná hesla u citlivých účtů.
  • K neočekávaným e-mailům odkazujícím na McKesson, vaši lékárnu nebo poskytovatele zdravotní péče přistupujte opatrně, zejména k těm, které žádají osobní údaje nebo naléhají na okamžitou akci.
  • Nadále sledujte své účty v nadcházejících týdnech, protože data z velkých úniků se často znovu objevují v pozdějších phishingových a podvodných kampaních.