Hvad ShinyHunters hævder at have stjålet fra McKesson

Afpresningsgruppen ShinyHunters har offentliggjort et krav mod McKesson Corporation, et af de største sundhedsdistributionsselskaber i USA, og hævder at have stjålet cirka 284 millioner registreringer. Gruppen offentliggjorde sin liste den 31. august og satte en frist den 1. september for McKesson til at indlede løsesumforhandlinger, med et krav på omkring 55 millioner dollars, en af de højeste offentligt kendte afpresningskrav knyttet til et enkelt brud.

ShinyHunters er et velkendt navn i afpresningsverdenen med en historie med højtprofilerede brud og aggressive løsesumstaktikker. Deres tilgang følger typisk et velkendt mønster: stjæle eller påstå at stjæle store mængder data, offentliggøre beviser eller prøver på et læk-site, og lægge pres på den ramte organisation med en stram offentlig frist, før de truer med bredere offentliggørelse eller salg af dataene. McKesson har bekræftet, at de har oplevet en cybersikkerhedshændelse, selvom det fulde omfang, herunder præcis hvilke data der blev tilgået og hvor mange personer der er berørt, stadig verificeres og offentliggøres gennem officielle kanaler.

Hvorfor sundhedsdata er et primært mål for afpresning

Sundhedsorganisationer ligger tæt på toppen af mållisten for afpresningsgrupper, og det er ikke svært at se hvorfor. Medicinske journaler kombinerer ofte yderst følsomme personlige oplysninger, forsikringsoplysninger og identifikatorer, der er langt mere værdifulde og langt sværere at erstatte end et stjålet kreditkortnummer. I modsætning til et kompromitteret kort, som kan annulleres og udstedes igen på få minutter, udløber en persons medicinske historie, diagnosekoder eller receptregistreringer ikke og kan ikke blot byttes ud.

Denne permanens er præcis det, der gør sundhedsdata så nyttige for kriminelle, der driver afpresningsordninger. Et brud, der involverer hundreder af millioner af registreringer, giver angribere enorm løftestang: truslen om at lække følsomme sundhedsoplysninger skaber pres ikke kun fra virksomhedens bestyrelse og juridiske team, men potentielt også fra regulerende myndigheder og patienterne selv. Storskaladistributører og sundhedsrelaterede virksomheder har også tendens til at opbevare data, der strømmer gennem flere systemer og tredjepartsapplikationer, hvilket kan udvide den potentielle angrebsflade og gøre det sværere fuldt ud at redegøre for alt, der kan være blevet eksponeret.

Sådan tjekker du, om dine data blev eksponeret, og begrænser skaden

Hvis du nogensinde har modtaget medicin, recepter eller sundhedsydelser forbundet med McKessons distributionsnetværk, enten direkte eller gennem et apotek eller en udbyder, der er afhængig af deres systemer, er det værd at tage et par forholdsregler nu frem for at vente på, at et formelt meddelelsesbrev ankommer.

Start med at holde øje med officielle meddelelser om bruddet fra McKesson eller fra din sundhedsudbyder og dit apotek. Disse meddelelser, når de udsendes, forklarer typisk, hvilke kategorier af data der var involveret, og hvilke genopretningsydelser, såsom kreditovervågning, der tilbydes. I mellemtiden kan du overveje at placere en svindeladvarsel eller en kreditfrysning hos de store kreditbureauer, da eksponerede personlige identifikatorer kan bruges til identitetstyveri, selv når finansielle kontonumre ikke er direkte involveret. Vær forsigtig med uopfordrede opkald, sms'er eller e-mails, der henviser til dette brud, da afpresningsbegivenheder som denne ofte udløser en bølge af phishing-forsøg fra opportunistiske svindlere, adskilt fra de oprindelige angribere. Det er også værd at gennemgå dine sundhedsforsikringsopgørelser og ydelsesforklaringsdokumenter for eventuelle ukendte krav, hvilket kan være et tidligt tegn på medicinsk identitetssvig.

Vigtigt er det, at ShinyHunters' påstande om mængden og følsomheden af de stjålne data ikke er blevet uafhængigt verificeret i fuldt omfang. Behandl neverificerede postinger på læk-sites med skepsis, og stol på officielle offentliggørelser for bekræftede detaljer om, hvad der faktisk blev taget.

Hvad sker der nu: Sager, frister og offentliggørelse

Som det er almindeligt efter store brudskrav, der involverer følsomme data, er juridiske skridt allerede begyndt. En retssag er opstået efter kravet om 284 millioner registreringer, og flere juridiske udviklinger er sandsynlige, mens McKesson arbejder sig gennem sin undersøgelse og offentliggørelsesforpligtelser. Du kan følge McKesson-data brud retssag udviklinger, efterhånden som de udfolder sig, da retssager ofte bringer yderligere detaljer om hændelsens omfang frem, som virksomheder endnu ikke har bekræftet offentligt.

I mellemtiden lægger ShinyHunters' selvvalgte frist for løsesumforhandlinger pres på McKesson for at reagere hurtigt, men virksomheder, der står over for afpresningskrav, betaler generelt ikke på angriberens tidsplan, og at gøre det giver ingen garanti for, at stjålne data faktisk vil blive slettet eller holdt private. Forvent, at situationen udvikler sig i de kommende uger, når McKesson udsender formelle meddelelser, regulerende myndigheder potentielt bliver involveret, og flere detaljer om bruddets sande omfang kommer frem.

Hvad dette betyder for dig

For de fleste mennesker er den umiddelbare risiko ikke selve løsesumforhandlingen, men hvad der sker med deres personlige og sundhedsmæssige oplysninger, uanset om McKesson betaler eller ej. McKesson-data bruddet ShinyHunters påstand understreger en bredere sandhed om afpresning af sundhedsdata: når først følsomme registreringer er stjålet, eksisterer truslen mod patienterne, uanset om der foretages en betaling. Dit bedste forsvar er proaktiv overvågning frem for at vente på at se, hvordan forhandlingen udspiller sig.

Vigtigste pointer

  • Hold øje med officielle meddelelsesbreve om bruddet fra McKesson eller din sundhedsudbyder frem for at stole på neverificerede krav på læk-sites.
  • Overvej en kreditfrysning eller svindeladvarsel, hvis du mener, at dine data kan være inkluderet i bruddet.
  • Gennemgå medicinske regninger og forsikringsopgørelser for tegn på medicinsk identitetssvig.
  • Vær opmærksom på phishing-forsøg, der kan henvise til dette brud for at stjæle yderligere oplysninger.
  • Følg officielle offentliggørelser og juridiske processer for bekræftede, verificerede detaljer om hændelsens omfang.

FAQ (oversæt hvert spørgsmål og svar): Q1: Hvor mange registreringer hævder ShinyHunters at have stjålet fra McKesson? A1: ShinyHunters hævder at have stjålet cirka 284 millioner registreringer fra McKesson. Q2: Hvor mange penge kræver ShinyHunters? A2: ShinyHunters kræver omkring 55 millioner dollars, en af de højeste offentligt kendte afpresningskrav knyttet til et enkelt brudskrav. Q3: Hvilken frist satte ShinyHunters for McKesson? A3: ShinyHunters satte en frist den 1. september for McKesson til at indlede løsesumforhandlinger. Q4: Hvad har McKesson bekræftet om hændelsen? A4: McKesson har bekræftet, at de har oplevet en cybersikkerhedshændelse, selvom det fulde omfang, herunder præcis hvilke data der blev tilgået og hvor mange mennesker der er berørt, stadig verificeres. Q5: Hvorfor er sundhedsdata særligt værdifulde for afpresningsgrupper? A5: Medicinske journaler kombinerer yderst følsomme personlige oplysninger, forsikringsoplysninger og identifikatorer, der er langt mere værdifulde og sværere at erstatte end et stjålet kreditkortnummer, og medicinsk historie eller receptregistreringer udløber ikke. ---END---