Qué expuso la brecha de McKesson y a quién afecta
La brecha de datos de atención médica de McKesson es un recordatorio de que los hospitales, las farmacias y las cadenas de suministro médico que los respaldan son tan seguros como los sistemas de terceros de los que dependen. Como uno de los mayores distribuidores de suministros médicos de Estados Unidos, McKesson tiene presencia en una enorme porción de la logística de recetas y atención médica del país, lo que significa que una brecha de esta magnitud se propaga hacia innumerables clínicas y consultorios, incluidos los de Las Vegas que dependen de los sistemas de distribución y datos de McKesson para sus operaciones diarias.
Para un desglose completo del alcance de este incidente, incluida la forma en que los atacantes conocidos como ShinyHunters supuestamente obtuvieron y están intentando vender los registros, nuestro informe detallado sobre la brecha de McKesson cubre los 284 millones de registros de pacientes vinculados a este evento y los detalles técnicos detrás de cómo ocurrió.
Por qué los atacantes eligen el robo de datos en lugar del ransomware
Durante años, la amenaza dominante para las organizaciones de atención médica fue el ransomware: los atacantes cifraban los sistemas hospitalarios, dejaban al personal sin acceso a los registros de pacientes y al software de programación, y exigían un pago para restaurar el acceso. Ese modelo es ruidoso por diseño. Los sistemas se caen, se activan las alarmas y los equipos de TI saben casi de inmediato que algo va mal.
Lo que el caso de McKesson pone de relieve es un cambio más silencioso y, podría decirse, más peligroso. Muchos grupos de extorsión hoy en día omiten por completo el cifrado. En lugar de bloquear los datos, simplemente los roban y amenazan con filtrarlos públicamente a menos que se pague un rescate. No hay un servidor caído, ni una pantalla de inicio de sesión congelada, ni ninguna señal obvia de que haya ocurrido algo. La primera señal de problemas suele ser cuando los registros robados aparecen a la venta o en una publicación de filtración, a veces semanas o meses después de la intrusión real.
Este enfoque favorece a los atacantes por una razón simple: la amenaza de exposición suele ser tan efectiva como la amenaza de interrupción del servicio, sin la complejidad adicional de desplegar y mantener ransomware. Para los proveedores de atención médica que poseen información confidencial de pacientes, eso significa que las brechas pueden pasar desapercibidas mucho más tiempo que los incidentes de ransomware que acapararon titulares en años pasados.
Cómo se pueden utilizar indebidamente los registros médicos expuestos
Las brechas de datos de atención médica conllevan un tipo de riesgo diferente al de un número de tarjeta de crédito robado. Los registros médicos suelen incluir una combinación de datos que son mucho más difíciles de cambiar o cancelar: nombres completos, fechas de nacimiento, números de Seguro Social, identificadores de seguros y de Medicaid, números de teléfono y direcciones de correo electrónico. Cuando estos datos se roban juntos, le dan a los delincuentes casi todo lo necesario para cometer robo de identidad, presentar reclamaciones de seguros fraudulentas o abrir nuevas líneas de crédito a nombre de una víctima.
A diferencia de una contraseña comprometida, un número de Seguro Social o una fecha de nacimiento no caducan y no se pueden simplemente restablecer. Eso es parte de lo que hace que las brechas de atención médica como esta sean tan trascendentales para los pacientes, incluso aquellos que nunca interactuaron directamente con McKesson y que pueden verse afectados solo porque su proveedor utilizó los sistemas de McKesson en algún punto del proceso.
Medidas que los pacientes pueden tomar ahora para proteger sus datos
Aunque los pacientes no pueden controlar cómo un proveedor o distribuidor protege sus sistemas, existen medidas concretas que reducen las consecuencias de una brecha como esta.
- Esté atento a las cartas de notificación de brechas de su proveedor de atención médica o farmacia, y léalas con cuidado para entender exactamente qué información estuvo involucrada.
- Coloque una alerta de fraude o un congelamiento de crédito en las principales agencias de crédito si se expusieron números de Seguro Social o datos financieros.
- Supervise los estados de cuenta de seguros y los avisos de Explicación de Beneficios en busca de reclamaciones desconocidas, lo que puede ser una señal temprana de robo de identidad médica.
- Cambie las contraseñas de todas las cuentas de portales de atención médica y active la autenticación multifactor donde se ofrezca.
- Sea escéptico ante llamadas, mensajes de texto o correos electrónicos no solicitados que hagan referencia a la brecha, ya que los atacantes suelen usar estos incidentes como cebo para intentos posteriores de phishing.
Qué significa esto para usted
Si ha recibido atención a través de un consultorio de Las Vegas o de cualquier proveedor que trabaje con McKesson, vale la pena tratar esta brecha como un evento de seguridad personal y no como un titular corporativo lejano. Debido a que estos ataques impulsados por extorsión no siempre activan las señales de advertencia obvias de un incidente de ransomware, la responsabilidad suele recaer en los pacientes de mantenerse alerta ante las notificaciones de brechas y actuar rápidamente una vez que lleguen. La ausencia de una interrupción inmediata del sistema no significa que sus datos no fueron sustraídos; simplemente puede significar que los atacantes todavía están decidiendo cómo usarlos.
Puntos clave
La brecha de datos de atención médica de McKesson ilustra una tendencia más amplia: la extorsión sin cifrado se está convirtiendo en una táctica preferida porque es más silenciosa e igual de rentable. Los pacientes deben asumir que cualquier proveedor que utilice grandes proveedores externos podría verse afectado por un incidente como este, y deben tomar medidas proactivas, como monitoreo de crédito, alertas de fraude y revisión cuidadosa de la actividad de seguros, en lugar de esperar señales visibles de problemas. Para una mirada más profunda sobre cómo ShinyHunters llevó a cabo este ataque específico y el alcance total de los 284 millones de registros involucrados, lea nuestra cobertura completa de la brecha de McKesson y el robo de registros de ShinyHunters.




