Mitä ShinyHunters väittää varastaneensa McKessonilta

Kiristysryhmä ShinyHunters on julkaissut vaatimuksen McKesson Corporationia, yhtä Yhdysvaltojen suurimmista terveydenhuollon jakeluyrityksistä, vastaan väittäen varastaneensa noin 284 miljoonaa tietuetta. Ryhmä julkaisi ilmoituksensa 31. elokuuta ja asetti 1. syyskuuta määräajaksi McKessonille lunnaiden neuvottelujen aloittamiselle, vaatien noin 55 miljoonaa dollaria, mikä on yksi korkeimmista julkisesti paljastetuista kiristysvaatimuksista, jotka liittyvät yksittäiseen tietomurtoon.

ShinyHunters on tunnettu nimi kiristysmaailmassa, ja sillä on historia korkean profiilin tietomurroista ja aggressiivisista lunnaiden kiristystaktiikoista. Sen lähestymistapa noudattaa tyypillisesti tuttua kaavaa: varastaa tai väittää varastaneensa suuria määriä tietoja, julkaista todisteita tai näytteitä vuotosivustolla ja painostaa kohdeorganisaatiota tiukalla julkisella määräajalla ennen kuin se uhkaa laajempaa tietojen julkaisemista tai myyntiä. McKesson on vahvistanut kokeneensa kyberturvallisuuspoikkeaman, mutta täysi laajuus, mukaan lukien tarkalleen mitä tietoja on käytetty ja kuinka monta henkilöä on vaikutusten piirissä, on edelleen vahvistamatta ja paljastetaan virallisten kanavien kautta.

Miksi terveydenhuollon tiedot ovat ensisijainen kohde kiristykselle

Terveydenhuollon organisaatiot ovat lähellä kiristysryhmien kohdelistan kärkeä, eikä ole vaikea nähdä miksi. Sairauskertomukset yhdistävät usein erittäin arkaluonteisia henkilötietoja, vakuutustietoja ja tunnisteita, jotka ovat huomattavasti arvokkaampia ja paljon vaikeampia korvata kuin varastettu luottokorttinumero. Toisin kuin vaarantunut kortti, joka voidaan peruuttaa ja myöntää uudelleen minuuteissa, henkilön sairaushistoria, diagnoositunnukset tai reseptitiedot eivät vanhene eikä niitä voi vain vaihtaa.

Tämä pysyvyys on juuri se, mikä tekee terveydenhuollon tiedoista niin hyödyllisiä rikollisille, jotka toteuttavat kiristysjärjestelmiä. Tietomurto, joka koskee satoja miljoonia tietueita, antaa hyökkääjille valtavan vipuvaikutuksen: uhka arkaluonteisten terveystietojen vuotamisesta luo painetta paitsi yrityksen hallituksen ja lakitiimin, myös mahdollisesti sääntelyviranomaisten ja potilaiden itsensä suunnalta. Laajamittaiset jakelijat ja terveydenhuoltoon liittyvät yritykset myös tyypillisesti hallinnoivat tietoja, jotka kulkevat useiden järjestelmien ja kolmannen osapuolen sovellusten kautta, mikä voi laajentaa mahdollista hyökkäyspinta-alaa ja vaikeuttaa kaiken mahdollisesti altistuneen tiedon täysimääräistä huomioimista.

Kuinka tarkistaa, onko tietosi altistuneet, ja rajoittaa vahinkoa

Jos olet koskaan saanut lääkkeitä, reseptejä tai terveydenhuoltopalveluja, jotka liittyvät McKessonin jakeluverkostoon, joko suoraan tai apteekin tai palveluntarjoajan kautta, joka käyttää sen järjestelmiä, kannattaa ryhtyä muutamiin varotoimiin nyt sen sijaan, että odotat virallista ilmoituskirjettä.

Aloita seuraamalla virallisia tietomurtoilmoitusviestejä McKessonilta tai terveydenhuollon palveluntarjoajaltasi ja apteekiltasi. Nämä ilmoitukset selittävät tyypillisesti, mitä tietoluokkia oli mukana ja mitä korjaavia palveluja, kuten luottotietojen seurantaa, tarjotaan. Odotellessa harkitse petosvaroituksen tai luottokiellon asettamista suurimpiin luottotietotoimistoihin, koska altistuneita henkilötunnisteita voidaan käyttää identiteettivarkauteen, vaikka taloudelliset tilinumerot eivät olisi suoraan mukana. Ole varovainen pyytämättä tulleiden puheluiden, tekstiviestien tai sähköpostien suhteen, jotka viittaavat tähän tietomurtoon, koska tämänkaltaiset kiristystapahtumat laukaisevat usein kalasteluyritysten aallon opportunististen huijareiden toimesta, erillään alkuperäisistä hyökkääjistä. On myös syytä tarkistaa sairausvakuutuslaskusi ja etuuselvitysasiakirjat mahdollisten tuntemattomien korvausvaatimusten varalta, mikä voi olla varhainen merkki lääketieteellisestä identiteettipetoksesta.

On tärkeää huomata, että ShinyHuntersin väitteitä varastettujen tietojen määrästä ja arkaluonteisuudesta ei ole riippumattomasti vahvistettu kokonaisuudessaan. Suhtaudu skeptisesti vahvistamattomiin vuotosivustojen julkaisuihin ja luota virallisiin ilmoituksiin vahvistetuista tiedoista siitä, mitä todellisuudessa on viety.

Mitä tapahtuu seuraavaksi: Oikeusjutut, määräajat ja tiedonantovelvollisuus

Kuten on yleistä suurten arkaluonteisiin tietoihin liittyvien tietomurtoväitteiden jälkeen, oikeustoimet ovat jo alkaneet. Oikeusjuttu on nostettu 284 miljoonan tietueen väitteen jälkeen, ja lisää oikeudellisia kehityskulkuja on todennäköisesti luvassa, kun McKesson käy läpi tutkintaansa ja tiedonantovelvollisuuksiaan. Voit seurata McKessonin tietomurtoon liittyvän oikeusjutun kehitystä niiden edetessä, koska oikeudenkäynnit tuovat usein esiin lisätietoja tapahtuman laajuudesta, joita yritykset eivät ole vielä vahvistaneet julkisesti.

Sillä välin ShinyHuntersin itse asettama määräaika lunnaiden neuvotteluille painostaa McKessonia vastaamaan nopeasti, mutta yritykset, jotka kohtaavat kiristysvaatimuksia, eivät yleensä maksa hyökkääjän aikataulun mukaan, eikä maksaminen takaa, että varastetut tiedot todella poistetaan tai pidetään yksityisinä. Odota tilanteen kehittyvän seuraavien viikkojen aikana, kun McKesson antaa virallisia ilmoituksia, sääntelyviranomaiset mahdollisesti osallistuvat, ja lisää yksityiskohtia tietomurron todellisesta laajuudesta tulee valoon.

Mitä tämä tarkoittaa sinulle

Useimmille ihmisille välitön riski ei ole itse lunnaiden neuvottelu, vaan se, mitä heidän henkilö- ja terveystiedoilleen tapahtuu riippumatta siitä, maksaako McKesson. McKessonin tietomurtoon liittyvä ShinyHuntersin väite korostaa laajempaa totuutta terveydenhuollon tietojen kiristyksestä: kun arkaluonteiset tietueet on varastettu, uhka potilaille on olemassa riippumatta siitä, suoritetaanko maksu vai ei. Paras puolustuksesi on ennakoiva seuranta sen sijaan, että odotat, miten neuvottelut etenevät.

Keskeiset huomiot

  • Odota virallisia tietomurtoilmoituskirjeitä McKessonilta tai terveydenhuollon palveluntarjoajaltasi sen sijaan, että luottaisit vahvistamattomiin vuotosivustojen väitteisiin.
  • Harkitse luottokieltoa tai petosvaroitusta, jos uskot tietojesi voineen sisältyä tietomurtoon.
  • Tarkista sairauslaskut ja vakuutuslausunnot lääketieteellisen identiteettipetoksen merkkien varalta.
  • Pysy valppaana kalasteluyritysten suhteen, jotka saattavat viitata tähän tietomurtoon lisätietojen varastamiseksi.
  • Seuraa virallisia ilmoituksia ja oikeuskäsittelyjä vahvistettujen, varmennettujen yksityiskohtien saamiseksi tapahtuman laajuudesta.