Co se stalo při úniku dat společnosti McKesson

Společnost McKesson Corporation, jedna z největších zdravotnických distribučních společností ve Spojených státech, potvrdila, že utrpěla únik dat. Potvrzení přišlo poté, co vyděračská skupina ShinyHunters tvrdila, že z firemních systémů ukradla 284 milionů záznamů, a požadovala výkupné 55 milionů dolarů výměnou za to, že data nezveřejní ani neprodá.

Role společnosti McKesson v dodavatelském řetězci zdravotní péče znamená, že firma zpracovává obrovské objemy citlivých informací, včetně údajů spojených s pacienty, lékárnami a poskytovateli zdravotní péče po celé zemi. Když společnost tohoto rozsahu potvrdí neoprávněný přístup do svých systémů, potenciální expozice se neomezuje pouze na zaměstnance nebo zákazníky McKesson. Může se rozšířit na kohokoli, jehož zdravotní informace kdy prošly sítěmi společnosti McKesson. Naše dřívější pokrytí podrobně popsalo, jak McKesson potvrdil únik dat, zatímco ShinyHunters tvrdí, že bylo ukradeno 284 milionů záznamů, což je rozsah, který by tento incident zařadil mezi větší úniky související se zdravotnictvím, o nichž bylo v poslední době hlášeno.

Proč na požadavku výkupného 55 milionů dolarů záleží

Vyděračské skupiny jako ShinyHunters obvykle postupují podle známého scénáře: získají přístup do systémů cíle, exfiltrují co nejvíce dat a poté požadují platbu pod hrozbou úniku nebo prodeje ukradených informací. Částka 55 milionů dolarů spojená s tímto incidentem signalizuje, jak velkou hodnotu útočníci přikládají zdravotnickým datům, která často zahrnují čísla sociálního pojištění, zdravotní záznamy a další podrobnosti, které oběti po úniku jen obtížně nebo vůbec nemohou jednoduše změnit.

Naše zpravodajství o počátečním požadavku na výkupné spojeném s phishingovým incidentem SSO uvedlo, že útočníci zřejmě získali přístup prostřednictvím kompromitovaných přihlašovacích údajů jednotného přihlášení, což je metoda, která se stává stále běžnější, protože organizace konsolidují přístup ke cloudovým systémům za jedinou přihlašovací vrstvou. Když je tato vrstva prolomena, útočníci se mohou potenciálně pohybovat napříč více propojenými aplikacemi, což může vysvětlovat rozsah dat, která ShinyHunters tvrdí, že drží.

Nejedná se o jediný případ vydírání souvisejícího se zdravotnictvím, který v poslední době plní titulky. Samostatný spor zahrnující skupinu Rhysida a nemocniční systém v Berlíně, který jsme pokryli v našem článku o nároku společnosti McKesson na výkupné a berlínském sporu s Rhysida, zdůrazňuje, že zdravotnické organizace zůstávají trvalým cílem skupin hledajících vysoce hodnotná data a páku pro velké výplaty.

Soudní spor kvůli úniku dat společnosti McKesson: Co bude dál

Jak se objevují podrobnosti o úniku, právní firmy začaly vyšetřovat potenciální nároky jménem jednotlivců, jejichž data mohla být vystavena. Soudní spor kvůli úniku dat společnosti McKesson, nebo jeho základ, obvykle následuje známý vzorec v těchto případech: právníci otevírají bezplatné přezkumy případů, shromažďují informace od postižených jednotlivců a vyhodnocují, zda bezpečnostní postupy společnosti McKesson a její reakce splnily zákonné povinnosti týkající se ochrany citlivých údajů.

Zda soudní spor nakonec proběhne, a jaké odškodnění by mohl přinést, bude záviset na skutečnostech, které se teprve objevují, včetně toho, které kategorie dat byly přesně zpřístupněny a kolik jednotlivců bylo skutečně dotčeno. Společnosti čelící únikům tohoto rozsahu často poskytují oficiální oznámení regulačním orgánům a dotčeným stranám, jak vyšetřování pokračují, takže každý, kdo se obává o své informace, by měl sledovat přímou komunikaci od společnosti McKesson nebo přidružených poskytovatelů zdravotní péče.

Co to znamená pro vás

Pokud jste kdy interagovali s lékárnou, poskytovatelem zdravotní péče nebo zdravotnickým dodavatelským řetězcem, který spoléhá na systémy McKesson, stojí za to věnovat tomuto příběhu pozornost, jak se vyvíjí. Nemusíte obdržet okamžité oznámení, a i když vaše data nebyla zahrnuta do tohoto konkrétního incidentu, tento únik je užitečnou připomínkou, že zdravotnická data jsou vystavena mimořádně vysokému riziku.

Sledujte své účty, výpisy z pojištění a úvěrové zprávy kvůli podezřelé aktivitě. Buďte opatrní vůči nevyžádaným hovorům, textovým zprávám nebo e-mailům odkazujícím na McKesson, vaši lékárnu nebo vašeho poskytovatele zdravotní péče, protože po zprávách o úniku často následuje vlna phishingových pokusů, které se snaží zneužít veřejné povědomí o incidentu. Pokud obdržíte oficiální dopis o oznámení úniku, přečtěte si ho pozorně. Měl by popisovat, jaká data byla zahrnuta a jaké kroky, jako je bezplatné sledování úvěru, jsou nabízeny.

Klíčové poznatky

  • McKesson potvrdil únik dat poté, co ShinyHunters tvrdil, že ukradl 284 milionů záznamů a požadoval výkupné 55 milionů dolarů.
  • Útok zřejmě souvisí s kompromitovanými přihlašovacími údaji jednotného přihlášení, což zdůrazňuje rizika centralizovaného cloudového přístupu.
  • Právní firmy již přezkoumávají potenciální nároky soudního sporu kvůli úniku dat společnosti McKesson pro postižené jednotlivce.
  • Sledujte oficiální oznámení, monitorujte své finanční a zdravotní účty a buďte skeptičtí vůči nevyžádaným zprávám odkazujícím na tento únik.

Jakmile vyjdou najevo další podrobnosti o rozsahu úniku dat společnosti McKesson, zůstávat informovaný prostřednictvím ověřených zdrojů a rychle reagovat na jakákoli oficiální oznámení zůstává nejúčinnějším způsobem, jak ochránit své osobní informace.