Mitä McKesson-tietomurto paljasti ja keitä se koskee
McKessonin terveydenhuollon tietomurto muistuttaa, että sairaalat, apteekit ja niiden taustalla olevat lääkintätarvikkeiden toimitusketjut ovat vain niin turvallisia kuin kolmannen osapuolen järjestelmät, joista ne ovat riippuvaisia. Yhtenä Yhdysvaltojen suurimmista lääkintätarvikkeiden jakelijoista McKessonilla on hallussaan valtava osuus maan resepti- ja terveydenhuoltologistiikasta, mikä tarkoittaa, että tämän mittakaavan tietomurto heijastuu lukemattomiin klinikoihin ja vastaanottoihin, mukaan lukien Las Vegasin alueen toimijoihin, jotka nojaavat McKessonin jakelu- ja tietojärjestelmiin päivittäisessä toiminnassaan.
Kattavan selvityksen tämän tapauksen laajuudesta, mukaan lukien siitä, miten ShinyHunters-nimellä tunnettu hyökkääjäryhmä raportoiden mukaan hankki tiedot ja yrittää myydä niitä, tarjoaa yksityiskohtainen raporttimme McKesson-tietomurrosta, joka käsittelee tähän tapaukseen liittyviä 284 miljoonaa potilastietoa ja sen taustalla olevia teknisiä yksityiskohtia.
Miksi hyökkääjät valitsevat tietovarkauden kiristyshaittaohjelmien sijaan
Vuosien ajan terveydenhuolto-organisaatioiden hallitseva uhka oli kiristyshaittaohjelmat: hyökkääjät salasivat sairaalajärjestelmiä, estivät henkilökunnan pääsyn potilastietoihin ja ajanvarausohjelmistoihin sekä vaativat maksua pääsyn palauttamiseksi. Tämä malli on suunnitellusti äänekäs. Järjestelmät kaatuvat, hälytykset laukeavat ja IT-tiimit tietävät lähes välittömästi, että jotain on vialla.
Se, mitä McKessonin tapaus korostaa, on hiljaisempi ja mahdollisesti vaarallisempi siirtymä. Monet kiristysryhmät jättävät nykyään salauksen kokonaan väliin. Tietojen lukitsemisen sijaan ne yksinkertaisesti varastavat ne ja uhkaavat vuotaa ne julkisesti, ellei lunnaita makseta. Ei kaatunutta palvelinta, ei jäätynyttä kirjautumisnäkymää eikä mitään ilmeistä merkkiä siitä, että mitään olisi tapahtunut. Ensimmäinen merkki ongelmista on usein se, kun varastetut tiedot ilmestyvät myyntiin tai vuotoviestiin, joskus viikkoja tai kuukausia varsinaisen tunkeutumisen jälkeen.
Tämä lähestymistapa toimii hyökkääjien eduksi yksinkertaisesta syystä: paljastumisen uhka on usein yhtä tehokas kuin käyttökatkoksen uhka, ilman kiristyshaittaohjelmien käyttöönoton ja ylläpidon lisämonimutkaisuutta. Arkaluontoisia potilastietoja hallussaan pitäville terveydenhuollon tarjoajille tämä tarkoittaa, että tietomurrot voivat jäädä havaitsematta paljon pidempään kuin aiempina vuosina otsikoihin nousseet kiristyshaittaohjelmatapaukset.
Miten paljastuneita potilastietoja voidaan käyttää väärin
Terveydenhuollon tietomurroissa on erilainen riski kuin varastetussa luottokorttinumerossa. Potilastiedot sisältävät usein yhdistelmän tietoja, joita on paljon vaikeampi muuttaa tai peruuttaa: koko nimet, syntymäajat, sosiaaliturvatunnukset, vakuutus- ja Medicaid-tunnisteet, puhelinnumerot ja sähköpostiosoitteet. Kun nämä tiedot varastetaan yhdessä, ne antavat rikollisille lähes kaiken tarvittavan identiteettivarkauteen, petollisten vakuutusvaatimusten tekemiseen tai uusien luottolimiittien avaamiseen uhrin nimissä.
Toisin kuin vaarantunut salasana, sosiaaliturvatunnus tai syntymäaika ei vanhene eikä sitä voi yksinkertaisesti nollata. Tämä on osa sitä, mikä tekee tämänkaltaisista terveydenhuollon tietomurroista niin merkittäviä potilaille, myös niille, jotka eivät ole koskaan olleet suoraan yhteydessä McKessoniin ja joihin se voi vaikuttaa vain siksi, että heidän palveluntarjoajansa käytti McKessonin järjestelmiä jossain taustalla.
Toimenpiteet, joita potilaat voivat nyt tehdä suojatakseen tietojaan
Vaikka potilaat eivät voi hallita sitä, miten toimittaja tai jakelija turvaa järjestelmänsä, on olemassa konkreettisia toimenpiteitä, jotka vähentävät tämänkaltaisen tietomurron seurauksia.
- Seuraa terveydenhuollon tarjoajasi tai apteekkisi lähettämiä tietomurtoilmoituksia ja lue ne huolellisesti ymmärtääksesi tarkalleen, mitkä tiedot olivat mukana.
- Aseta petosvaroitus tai luottokielto suurimpiin luottotietotoimistoihin, jos sosiaaliturvatunnukset tai taloudelliset tiedot paljastuivat.
- Seuraa vakuutusilmoituksia ja etuusselvityksiä (Explanation of Benefits) tuntemattomien vaatimusten varalta, mikä voi olla varhainen merkki lääketieteellisestä identiteettivarkaudesta.
- Vaihda salasanat kaikkiin terveydenhuollon portaalisovelluksiin ja ota käyttöön monivaiheinen tunnistautuminen siellä, missä sitä tarjotaan.
- Suhtaudu epäillen pyytämättömiin puheluihin, tekstiviesteihin tai sähköposteihin, jotka viittaavat tietomurtoon, sillä hyökkääjät käyttävät usein näitä tapauksia syöttinä seurantakalasteluyrityksille.
Mitä tämä tarkoittaa sinulle
Jos olet saanut hoitoa Las Vegasin alueen vastaanotolla tai millä tahansa palveluntarjoajalla, joka tekee yhteistyötä McKessonin kanssa, tätä tietomurtoa kannattaa kohdella henkilökohtaisena turvallisuustapahtumana eikä kaukaisena yritysuutisena. Koska nämä kiristysvetoiset hyökkäykset eivät aina laukaise kiristyshaittaohjelmatapauksen ilmeisiä varoitusmerkkejä, vastuu jää usein potilaille pysyä valppaana tietomurtoilmoitusten varalta ja toimia nopeasti, kun ne saapuvat. Välittömän järjestelmäkatkoksen puuttuminen ei tarkoita, ettei tietojasi viety; se voi yksinkertaisesti tarkoittaa, että hyökkääjät päättävät vielä, miten käyttää niitä.
Keskeiset huomiot
McKessonin terveydenhuollon tietomurto havainnollistaa laajempaa suuntausta: kiristys ilman salausta on tulossa suositummaksi taktiikaksi, koska se on hiljaisempaa ja yhtä tuottoisaa. Potilaiden tulisi olettaa, että mikä tahansa palveluntarjoaja, joka käyttää suuria kolmannen osapuolen toimittajia, voi joutua tämänkaltaisen tapauksen kohteeksi, ja heidän tulisi ryhtyä ennakoiviin toimenpiteisiin – luottoseurantaan, petosvaroituksiin ja vakuutustoiminnan huolelliseen tarkasteluun – sen sijaan, että odottaisivat näkyviä merkkejä ongelmista. Syvemmän katsauksen siihen, miten ShinyHunters toteutti tämän nimenomaisen hyökkäyksen ja 284 miljoonan tietueen täyden laajuuden, saat lukemalla täydellisen kattauksemme McKessonin tietomurrosta ja ShinyHuntersin tietovarkaudesta.




