Co únik dat společnosti McKesson odhalil a koho se týká

Únik zdravotních dat společnosti McKesson je připomínkou, že nemocnice, lékárny a zdravotnické dodavatelské řetězce za nimi jsou jen tak bezpečné, jako jsou systémy třetích stran, na nichž závisejí. Jako jeden z největších distributorů zdravotnického materiálu ve Spojených státech se McKesson dotýká obrovského podílu předepisování léků a zdravotnické logistiky v zemi, což znamená, že únik v tomto rozsahu se šíří směrem ven k nesčetným klinikám a ordinacím, včetně těch v Las Vegas, které se při každodenním provozu spoléhají na distribuční a datové systémy společnosti McKesson.

Pro úplný přehled rozsahu tohoto incidentu, včetně toho, jak útočníci známí jako ShinyHunters údajně získali záznamy a pokoušejí se je prodat, naše podrobná zpráva o úniku dat společnosti McKesson pokrývá 284 milionů pacientských záznamů spojených s touto událostí a technické podrobnosti o tom, jak k ní došlo.

Proč útočníci volí krádež dat místo ransomwaru

Po léta byla dominantní hrozbou pro zdravotnické organizace ransomware: útočníci šifrovali nemocniční systémy, uzamkli personál mimo pacientské záznamy a plánovací software a požadovali platbu za obnovení přístupu. Tento model je svou povahou hlasitý. Systémy padají, spouštějí se alarmy a IT týmy téměř okamžitě vědí, že něco není v pořádku.

To, co případ McKesson zdůrazňuje, je tišší, možná nebezpečnější posun. Mnoho vyděračských skupin dnes zcela vynechává šifrování. Místo uzamčení dat je jednoduše ukradnou a vyhrožují, že je veřejně zveřejní, pokud nebude zaplaceno výkupné. Žádný spadlý server, žádná zamrzlá přihlašovací obrazovka a žádný zjevný signál, že se vůbec něco stalo. Prvním známkou potíží je často to, když se ukradené záznamy objeví v prodeji nebo ve zveřejněném úniku, někdy týdny nebo měsíce po samotném průniku.

Tento přístup funguje ve prospěch útočníků z jednoduchého důvodu: hrozba zveřejnění je často stejně účinná jako hrozba výpadku, a to bez dodatečné složitosti nasazení a údržby ransomwaru. Pro poskytovatele zdravotní péče, kteří uchovávají citlivé informace o pacientech, to znamená, že úniky mohou zůstat neodhaleny mnohem déle než incidenty s ransomwarem, které se dostaly na titulky v minulých letech.

Jak mohou být odhalené zdravotní záznamy zneužity

Úniky zdravotních dat nesou jiný druh rizika než ukradené číslo kreditní karty. Zdravotní záznamy často obsahují kombinaci údajů, které je mnohem obtížnější změnit nebo zrušit: celá jména, data narození, čísla sociálního zabezpečení, identifikátory pojištění a Medicaidu, telefonní čísla a e-mailové adresy. Když jsou tyto informace ukradeny společně, dávají zločincům téměř vše potřebné ke spáchání krádeže identity, podání podvodných pojistných nároků nebo otevření nových úvěrových linek na jméno oběti.

Na rozdíl od kompromitovaného hesla číslo sociálního zabezpečení nebo datum narození nevyprší a nelze je jednoduše resetovat. To je část toho, co dělá úniky zdravotních dat, jako je tento, tak závažnými pro pacienty, dokonce i pro ty, kteří nikdy nepřišli do přímého kontaktu se společností McKesson a mohou být ovlivněni jen proto, že jejich poskytovatel někde v pozadí používal systémy McKesson.

Kroky, které mohou pacienti nyní podniknout k ochraně svých dat

Ačkoli pacienti nemohou ovlivnit, jak dodavatel nebo distributor zabezpečuje své systémy, existují konkrétní kroky, které snižují dopady takového úniku.

  • Sledujte dopisy s oznámením o úniku dat od svého poskytovatele zdravotní péče nebo lékárny a pečlivě si je přečtěte, abyste přesně pochopili, jaké informace byly dotčeny.
  • Pokud byla odhalena čísla sociálního zabezpečení nebo finanční údaje, zřiďte si upozornění na podvody nebo zmrazení úvěru u hlavních úvěrových kanceláří.
  • Kontrolujte pojistné výpisy a oznámení o vysvětlení dávek kvůli neznámým nárokům, což může být raným znakem lékařské krádeže identity.
  • Změňte hesla ke všem účtům zdravotnických portálů a tam, kde je to nabízeno, zapněte vícefaktorové ověřování.
  • Buďte nedůvěřiví k nevyžádaným telefonátům, zprávám nebo e-mailům odkazujícím na únik dat, protože útočníci tyto incidenty často využívají jako návnadu pro následné phishingové pokusy.

Co to pro vás znamená

Pokud jste obdrželi péči prostřednictvím ordinace v Las Vegas nebo jakéhokoli poskytovatele, který spolupracuje se společností McKesson, stojí za to považovat tento únik za osobní bezpečnostní událost, nikoli za vzdálený firemní titulek. Protože tyto vyděračské útoky vždy nespouštějí zjevné varovné signály incidentu s ransomwarem, odpovědnost často padá na pacienty, aby zůstali ve střehu ohledně oznámení o únicích dat a jednali rychle, jakmile dorazí. Nepřítomnost okamžitého výpadku systému neznamená, že vaše data nebyla odcizena; může to jednoduše znamenat, že útočníci se stále rozhodují, jak je použít.

Hlavní poznatky

Únik zdravotních dat společnosti McKesson ilustruje širší trend: vydírání bez šifrování se stává preferovanou taktikou, protože je tišší a stejně ziskové. Pacienti by měli předpokládat, že jakýkoli poskytovatel používající velké dodavatele třetích stran by mohl být ovlivněn podobným incidentem, a měli by podniknout proaktivní kroky, sledování úvěru, upozornění na podvody a pečlivou kontrolu pojistné aktivity, místo aby čekali na viditelné známky potíží. Pro hlubší pohled na to, jak ShinyHunters provedli tento konkrétní útok, a na plný rozsah 284 milionů dotčených záznamů si přečtěte naše kompletní pokrytí úniku dat společnosti McKesson a krádeže záznamů skupinou ShinyHunters.