Mitä McKesson-tietomurrossa tapahtui

McKessoniin liittyvä tietovuoto, joka koskee yhtä Yhdysvaltojen suurimmista lääketukkukauppiaista, on paljastanut 6,4 miljoonaa yksilöllistä sähköpostiosoitetta. Tapauksesta raportoinnin mukaan ShinyHunters-niminen kiristysryhmä vaati väitetysti McKessonilta 55,2 miljoonaa dollaria estääkseen varastettujen tietojen julkaisemisen. McKessonin tietomurtoon liittyvä sähköpostien paljastuminen näyttää tulleen julki sen jälkeen, kun vaatimukseen ei suostuttu tai ainakaan hyökkääjien ehdoilla.

McKessonilla on keskeinen rooli terveydenhuollon toimitusketjussa, ja se jakaa lääkkeitä ja lääkinnällisiä tuotteita palveluntarjoajille eri puolilla maata. Juuri tämän mittakaavan vuoksi yritykseen kohdistuva tietomurto on merkittävä: vaikka vuoto rajoittuisi vain sähköpostiosoitteisiin eikä potilastietoihin tai maksutietoihin, se voi vaikuttaa miljooniin ihmisiin, joilla ei ollut suoraa yhteyttä murretuihin järjestelmiin muuten kuin olemalla jossakin toimitusketjun varrella sijaitsevassa tietokannassa.

Kuten monien laajamittaisten kiristysyritysten kohdalla, tarkkaa tapaa alkuperäiseen pääsyyn ja mukana olleiden muiden tietotyyppien täyttä laajuutta ei ole kerrottu yksityiskohtaisesti. Vahvistettua on mittakaava: 6,4 miljoonaa yksilöllistä sähköpostiosoitetta kiertää nyt osana tätä tapausta, ja siihen liittyy kymmenien miljoonien dollarien lunastusvaatimus.

Kuinka tarkistaa, onko sähköpostisi paljastunut

Jos olet koskaan ollut yhteydessä McKessoniin suoraan tai välillisesti terveydenhuollon tarjoajan, apteekin tai lääkintätarviketoimittajan kautta, joka nojautuu McKessonin jakeluverkkoon, kannattaa tarkistaa, esiintyykö sähköpostiosoitteesi tässä vuodossa. Luotettavin ilmainen työkalu tähän on haveibeenpwned.com, laajalti käytetty tietomurtoilmoituspalvelu, jonka avulla voit etsiä sähköpostiosoitettasi tunnettuja vuodettuja tietoaineistoja vasten.

Syötä sähköpostiosoitteesi sivustolle, niin se kertoo, onko tietosi esiintynyt tässä tai muissa tietomurroissa. Jos osoitteesi löytyy, älä panikoi, mutta suhtaudu siihen vakavasti. Pelkkä paljastunut sähköpostiosoite ei ole katastrofi, mutta siitä tulee ponnahduslauta uusille hyökkäyksille, kun se yhdistetään jäljempänä kuvattuihin taktiikoihin.

Kannattaa myös tarkistaa kaikki muut sähköpostiosoitteet, joita käytät terveydenhuolto-, vakuutus- tai apteekkitileillä, sillä tällaiset tietomurrot vaikuttavat usein moneen linkittyneeseen tiliin eivätkä vain yhteen osoitteeseen.

Välittömät toimenpiteet: kaksivaiheinen tunnistautuminen, salasananhallinta ja tietojenkalastelun valppaus

Kun sähköpostiosoite on paljastunut tietomurrossa, siitä tulee tyypillisesti kahden jatkouhan kohde: tietojenkalastelun ja tunnistetietojen täyttöhyökkäysten. Hyökkääjät tietävät, että osoite on aktiivinen ja kuuluu oikealle henkilölle, mikä tekee siitä arvokkaamman vakuuttavien tietojenkalastelusähköpostien laatimiseen, joskus viitaten terveydenhuolto- tai apteekkipalveluihin uskottavuuden lisäämiseksi.

Muutamat konkreettiset toimenpiteet vähentävät merkittävästi riskiäsi:

  • Ota käyttöön kaksivaiheinen tunnistautuminen (2FA) sähköpostitilillesi ja kaikille terveydenhuoltoon liittyville portaaleille. Vaikka hyökkääjät saisivat salasanasi erillisen vuodon kautta, 2FA estää useimmat luvattomat kirjautumisyritykset.
  • Käytä salasananhallintaa varmistaaksesi, ettet käytä samoja salasanoja eri tileillä. Tunnistetietojen täyttöhyökkäykset perustuvat siihen, että ihmiset käyttävät samaa salasanaa useilla sivustoilla, joten yksilöllinen salasana jokaiseen tiliin rajoittaa yhden tietomurron aiheuttamia vahinkoja.
  • Suhtaudu epäluuloisesti odottamattomiin sähköposteihin, jotka viittaavat McKessoniin, apteekkiisi tai terveydenhuollon tarjoajaasi, erityisesti niihin, jotka vaativat välittömiä toimia, pyytävät vahvistamaan tilitietoja tai sisältävät odottamattomia liitteitä tai linkkejä.
  • Seuraa tilejäsi epätavallisen toiminnan varalta tulevina viikkoina ja kuukausina, sillä tällaisten tietomurtojen varastetut tiedot voivat kiertää ja tulla käyttöön kauan sen jälkeen, kun alkuperäinen tapaus tulee julkiseksi.

Nämä toimenpiteet eivät peru sähköpostin paljastumista, mutta ne katkaisevat huomattavasti niitä reittejä, joita hyökkääjät käyttävät muuttaakseen paljastumisen joksikin haitallisemmaksi, kuten tilin kaappaamiseksi tai identiteettivarkaudeksi.

Miksi terveydenhuollon tietomurrot pitävät kuluttajat jatkuvasti vaarassa

Terveydenhuolto- ja lääkeyrityksillä on hallussaan valtavia määriä henkilötietoja, ja niiden laajat toimitusketjut jakelijoista palveluntarjoajiin ja laskutuspalveluihin luovat monia mahdollisia heikkouskohtia. ShinyHuntersin kaltaiset kiristysryhmät ovat yhä useammin kohdistaneet näihin organisaatioihin juuri siksi, että tiedot ovat arkaluonteisia ja paine julkisen paljastumisen välttämiseen on suuri, mikä tekee raportoidun 55,2 miljoonan dollarin kaltaisista lunastusvaatimuksista osan laajempaa kaavaa pikemminkin kuin yksittäistä taktiikkaa.

Tämä kaava ei ole ainutlaatuinen terveydenhuollolle. Kiristys- ja kiristyshaittaohjelmaryhmät ovat soveltaneet samankaltaisia painostustaktiikoita myös hallituksen kohteisiin; Rhysida-kiristyshaittaohjelmaryhmän vuoto, joka sisälsi 1,4 miljoonaa tiedostoa Berliinin hallituksen verkosta sen jälkeen kun viranomaiset kieltäytyivät maksamasta, havainnollistaa, kuinka nämä ryhmät toteuttavat uhkauksensa, kun vaatimuksiin ei suostuta, riippumatta kyseessä olevasta sektorista. Yhteinen piirre on rahastus: jos organisaatio maksaa, tiedot pysyvät teoriassa yksityisinä; jos se ei maksa, tiedot julkaistaan tai myydään, ja kuluttajat kantavat seurausriskin kummassakin tapauksessa.

Mitä tämä tarkoittaa sinulle

Useimmille McKessonin tietomurrosta kärsineille sähköpostin paljastuminen tarkoittaa kohonnutta kohdennetun tietojenkalastelun riskiä pikemminkin kuin välitöntä taloudellista menetystä. Tämä riski kuitenkin kasautuu ajan myötä, erityisesti jos samaa sähköpostiosoitetta käytetään uudelleen useilla tileillä, joilla on heikkoja tai samoja salasanoja. Käytännön vastatoimi on suoraviivainen: varmista altistumisesi, tiukenna tiliesi turvallisuutta ja pysy valppaana epäilyttävien viestien suhteen, jotka viittaavat terveydenhuoltopalveluihin tai suoraan McKessoniin.

Käytännön toimenpiteet

  • Tarkista sähköpostiosoitteesi haveibeenpwned.com-sivustolla nähdäksesi, esiintyykö se McKessonin tietomurrossa tai siihen liittyvissä vuodoissa.
  • Ota käyttöön kaksivaiheinen tunnistautuminen sähköpostillesi ja kaikille terveydenhuolto- tai apteekkitileillesi.
  • Ota käyttöön salasananhallinta ja poista uudelleenkäytetyt salasanat arkaluonteisilta tileiltä.
  • Suhtaudu varoen odottamattomiin sähköposteihin, jotka viittaavat McKessoniin, apteekkiisi tai terveydenhuollon tarjoajaasi, erityisesti niihin, jotka pyytävät henkilötietoja tai vaativat kiireellisiä toimia.
  • Jatka tiliesi seuraamista tulevina viikkoina, sillä suurten tietomurtojen tiedot nousevat usein uudelleen esiin myöhemmissä tietojenkalastelu- ja petoskampanjoissa.