Mitä McKessonin tietomurrossa tapahtui

McKesson Corporation, yksi Yhdysvaltojen suurimmista terveydenhuollon jakeluyrityksistä, on vahvistanut joutuneensa tietomurron kohteeksi. Vahvistus tuli sen jälkeen, kun kiristysryhmä ShinyHunters väitti varastaneensa 284 miljoonaa tietuetta yrityksen järjestelmistä ja vaati 55 miljoonan dollarin lunnaita vastineeksi siitä, ettei tietoja julkaista tai myydä.

McKessonin rooli terveydenhuollon toimitusketjussa tarkoittaa, että yritys käsittelee valtavia määriä arkaluonteista tietoa, mukaan lukien potilaisiin, apteekkeihin ja terveydenhuollon palveluntarjoajiin liittyviä tietoja ympäri maata. Kun tämän kokoluokan yritys vahvistaa luvattoman pääsyn järjestelmiinsä, mahdollinen altistuminen ei rajoitu McKessonin työntekijöihin tai asiakkaisiin. Se voi levitä laajalle kaikkiin, joiden terveyteen liittyvät tiedot ovat kulkeneet McKessonin verkkojen kautta jossain vaiheessa. Aikaisempi uutisointimme kertoi yksityiskohtaisesti, kuinka McKesson vahvisti tietomurron ShinyHuntersin väittäessä 284 miljoonan tietueen varastamista, ja tämä laajuus sijoittaisi tapauksen viime aikojen suurempien terveydenhuoltoon liittyvien tietomurtojen joukkoon.

Miksi 55 miljoonan dollarin lunasvaatimus on merkittävä

Kiristysryhmät, kuten ShinyHunters, noudattavat tyypillisesti tuttua toimintamallia: pääsy kohteen järjestelmiin, mahdollisimman suuren tietomäärän varastaminen ja sitten maksun vaatiminen uhalla vuotaa tai myydä varastetut tiedot. Tähän tapaukseen liitetty 55 miljoonan dollarin summa kertoo, kuinka paljon arvoa hyökkääjät asettavat terveydenhuoltoon liittyville tiedoille, jotka sisältävät usein sosiaaliturvatunnuksia, potilastietoja ja muita yksityiskohtia, joita uhrit eivät voi helposti vaihtaa altistumisen jälkeen.

Raportointimme alkuperäisestä lunasvaatimuksesta, joka liittyi SSO-tietojenkalastelutapaukseen totesi, että hyökkääjät näyttävät päässeen järjestelmiin vaarantuneiden kertakirjautumistunnusten kautta. Tämä menetelmä on yleistynyt, kun organisaatiot keskittävät pääsyn pilvijärjestelmiin yhden kirjautumistason taakse. Kun tämä taso murretaan, hyökkääjät voivat mahdollisesti liikkua useiden yhdistettyjen sovellusten välillä, mikä saattaa selittää ShinyHuntersin väittämän tietomäärän laajuuden.

Tämä ei ole ainoa viime aikoina otsikoihin noussut terveydenhuoltoon liittyvä kiristystapaus. Erillinen yhteenotto Rhysida-ryhmän ja berliiniläisen sairaalajärjestelmän välillä, jota käsittelimme artikkelissamme McKesson-lunasvaatimuksesta ja Berliinin Rhysida-yhteenotosta, korostaa, että terveydenhuollon organisaatiot ovat edelleen jatkuva kohde ryhmille, jotka etsivät arvokasta tietoa ja vipuvartta suuriin maksuihin.

McKessonin tietomurtoa koskeva oikeusjuttu: Mitä seuraavaksi

Kun tietomurron yksityiskohdat ovat tulleet esiin, lakitoimistot ovat alkaneet tutkia mahdollisia vaatimuksia niiden henkilöiden puolesta, joiden tietoja on saattanut altistua. McKessonin tietomurtoa koskeva oikeusjuttu tai sen pohjustus noudattaa tyypillisesti tuttua kaavaa näissä tapauksissa: asianajajat avaavat ilmaisia tapaustarkasteluja, keräävät tietoja asianomaisilta henkilöiltä ja arvioivat, täyttivätkö McKessonin tietoturvakäytännöt ja sen toiminta lain vaatimukset arkaluonteisten tietojen suojaamisesta.

Riippumatta siitä, eteneekö oikeusjuttu lopulta ja millaista korvausta se voisi tuottaa, se riippuu tosiseikoista, jotka ovat vielä selviämässä, mukaan lukien tarkalleen, mihin tietoluokkiin on päästy käsiksi ja kuinka moneen henkilöön se todella vaikutti. Tämän mittakaavan tietomurroissa yritykset toimittavat usein virallisia ilmoituksia sääntelyviranomaisille ja asianomaisille tutkimusten jatkuessa, joten kaikkien, jotka ovat huolissaan tiedoistaan, tulisi seurata suoria yhteydenottoja McKessonilta tai siihen liitetyiltä terveydenhuollon palveluntarjoajilta.

Mitä tämä tarkoittaa sinulle

Jos olet koskaan ollut tekemisissä apteekin, terveydenhuollon palveluntarjoajan tai lääkintätarvikeketjun kanssa, joka käyttää McKessonin järjestelmiä, tätä uutista kannattaa seurata sen kehittyessä. Et välttämättä saa välitöntä ilmoitusta, ja vaikka tietosi eivät olisi sisältyneet tähän tapaukseen, tietomurto on hyvä muistutus siitä, että terveydenhuollon tiedot ovat ainutlaatuisen korkean riskin alaisia.

Seuraa tilejäsi, vakuutuslaskujasi ja luottotietojasi epätavallisen toiminnan varalta. Ole varovainen pyytämättömien puheluiden, tekstiviestien tai sähköpostien suhteen, jotka viittaavat McKessoniin, apteekkiisi tai terveydenhuollon palveluntarjoajaasi, koska tietomurtouutisten jälkeen seuraa usein tietojenkalasteluyritysten aalto, joka yrittää hyödyntää tapauksen julkista huomiota. Jos saat virallisen tietomurtoilmoituskirjeen, lue se huolellisesti. Siinä tulisi olla kuvattu, mitä tietoja tapaus koski ja mitä toimenpiteitä, kuten ilmaista luottotietojen seurantaa, tarjotaan.

Keskeiset huomiot

  • McKesson on vahvistanut tietomurron sen jälkeen, kun ShinyHunters väitti varastaneensa 284 miljoonaa tietuetta ja vaati 55 miljoonan dollarin lunnaita.
  • Hyökkäys näyttää liittyvän vaarantuneisiin kertakirjautumistunnuksiin, mikä korostaa keskitetyn pilvipääsyn riskejä.
  • Lakitoimistot tutkivat jo mahdollisia McKessonin tietomurtoa koskevia oikeusjuttuvaatimuksia asianomaisille henkilöille.
  • Seuraa virallisia ilmoituksia, tarkkaile talous- ja lääketilitietojasi ja suhtaudu epäilevästi pyytämättömiin viesteihin, jotka viittaavat tähän tietomurtoon.

Kun McKessonin tietomurron laajuudesta tulee esiin lisää yksityiskohtia, pysyminen ajan tasalla varmennettujen lähteiden kautta ja nopea toiminta virallisten ilmoitusten perusteella on edelleen tehokkain tapa suojata henkilökohtaisia tietojasi.