Što se dogodilo u McKessonovom proboju
Curenje podataka povezano s McKessonom, jednim od najvećih distributera lijekova u Sjedinjenim Američkim Državama, otkrilo je 6,4 milijuna jedinstvenih e-adresa. Prema izvješćima o incidentu, iznudnička skupina poznata kao ShinyHunters navodno je od McKessona zahtijevala 55,2 milijuna dolara kako ukradeni podaci ne bi bili objavljeni. Čini se da je curenje e-adresa iz McKessonovog proboja postalo javno nakon što taj zahtjev nije ispunjen, ili barem nije ispunjen pod uvjetima napadača.
McKesson igra ključnu ulogu u zdravstvenom lancu opskrbe, distribuirajući lijekove i medicinske proizvode pružateljima usluga diljem zemlje. Upravo je taj razmjer razlog zašto je proboj povezan s tom tvrtkom značajan: čak i curenje ograničeno na e-adrese, a ne na medicinske zapise ili podatke o plaćanju, može zahvatiti milijune ljudi koji nisu imali izravnu vezu s kompromitiranim sustavima osim što su se nalazili u bazi podataka negdje duž lanca opskrbe.
Kao i kod mnogih opsežnih pokušaja iznude, točna metoda početnog pristupa i puni opseg dodatnih vrsta podataka nisu u potpunosti razjašnjeni. Ono što je potvrđeno jest razmjer: 6,4 milijuna jedinstvenih e-adresa sada kruži kao dio ovog incidenta, povezanih sa zahtjevom za otkupninom u desecima milijuna dolara.
Kako provjeriti je li vaša e-adresa otkrivena
Ako ste ikada bili u izravnom kontaktu s McKessonom, ili neizravno putem pružatelja zdravstvene usluge, ljekarne ili medicinskog dobavljača koji se oslanja na McKessonovu distribucijsku mrežu, vrijedi provjeriti pojavljuje li se vaša e-adresa u ovom curenju. Najpouzdaniji besplatni alat za to je haveibeenpwned.com, široko korištena usluga obavještavanja o curenjima podataka koja vam omogućuje pretragu vaše e-adrese u poznatim skupovima procurjelih podataka.
Jednostavno unesite svoju e-adresu na stranici i ona će vam reći je li se vaš podatak pojavio u ovom proboju ili drugima. Ako se vaša adresa doista pojavi, nemojte paničariti, ali to svakako shvatite ozbiljno. Sama otkrivena e-adresa nije katastrofalna, ali postaje odskočna daska za daljnje napade kada se kombinira s taktikama opisanima u nastavku.
Vrijedi provjeriti i sve ostale e-adrese koje koristite za zdravstvene, osiguravajuće ili ljekarničke račune, budući da ovakvi proboji često zahvaćaju više povezanih računa, a ne samo jednu adresu.
Trenutni koraci: 2FA, upravitelji lozinkama i oprez prema phishingu
Nakon što e-adresa bude otkrivena u proboju, obično postaje meta dviju naknadnih prijetnji: phishinga i credential stuffinga. Napadači znaju da je adresa aktivna i povezana sa stvarnom osobom, što je čini vrijednijom za izradu uvjerljivih phishing e-poruka, koje ponekad referiraju na zdravstvene ili ljekarničke usluge kako bi povećale vjerodostojnost.
Nekoliko konkretnih koraka značajno smanjuje vaš rizik:
- Omogućite dvofaktorsku autentifikaciju (2FA) na svom računu e-pošte i svim portalima povezanima sa zdravstvom. Čak i ako napadači dobiju vašu lozinku putem zasebnog curenja, 2FA blokira većinu neovlaštenih pokušaja prijave.
- Koristite upravitelj lozinkama kako biste osigurali da ne koristite iste lozinke na više računa. Napadi credential stuffingom oslanjaju se na to da ljudi ponovno koriste istu lozinku na više stranica, pa jedinstvena lozinka za svaki račun ograničava štetu od bilo kojeg pojedinačnog proboja.
- Budite skeptični prema neželjenim e-porukama koje spominju McKesson, vašu ljekarnu ili vašeg pružatelja zdravstvene usluge, posebno onima koje pozivaju na hitno djelovanje, traže provjeru podataka o računu ili sadrže neočekivane privitke ili poveznice.
- Pratite svoje račune zbog neuobičajenih aktivnosti tijekom nadolazećih tjedana i mjeseci, budući da ukradeni podaci iz ovakvih proboja mogu kružiti i biti korišteni dugo nakon što početni incident postane javan.
Ovi koraci neće poništiti otkrivanje e-adrese, ali značajno prekidaju putove koje napadači koriste da to otkrivanje pretvore u nešto štetnije, poput preuzimanja računa ili krađe identiteta.
Zašto zdravstveni proboji podataka i dalje izlažu potrošače riziku
Zdravstvene i farmaceutske tvrtke sjede na ogromnim riznicama osobnih podataka, a njihovi prošireni lanci opskrbe, od distributera do pružatelja usluga do usluga naplate, stvaraju mnoge potencijalne točke kvara. Iznudničke skupine poput ShinyHuntersa sve su češće ciljale te organizacije upravo zato što su podaci osjetljivi i pritisak da se izbjegne javno izlaganje velik, što zahtjeve za otkupninom poput prijavljenih 55,2 milijuna dolara čini dijelom šireg obrasca, a ne izoliranom taktikom.
Taj obrazac nije jedinstven za zdravstvo. Ransomware i iznudničke skupine primijenile su slične taktike pritiska i na vladine mete; curenje 1,4 milijuna datoteka iz berlinske vladine mreže od strane Rhysida ransomware grupe nakon što su dužnosnici odbili platiti ilustrira kako te skupine provode prijetnje kada zahtjevi nisu ispunjeni, neovisno o sektoru. Zajednička nit je monetizacija: ako organizacija plati, podaci teoretski ostaju privatni; ako ne plati, podaci bivaju objavljeni ili prodani, a potrošači u svakom slučaju snose posljedični rizik.
Što to znači za vas
Za većinu ljudi pogođenih McKessonovim probojem podataka, otkrivanje e-adrese znači povećan rizik od ciljanog phishinga, a ne neposredni financijski gubitak. No taj se rizik s vremenom povećava, posebno ako se ista e-adresa koristi na više računa sa slabim ili dvostrukim lozinkama. Praktičan odgovor je jednostavan: provjerite svoju izloženost, pojačajte sigurnost računa i ostanite na oprezu prema sumnjivim porukama koje referiraju na zdravstvene usluge ili izravno na McKesson.
Konkretni zaključci
- Provjerite svoju e-adresu na haveibeenpwned.com kako biste vidjeli pojavljuje li se u McKessonovom proboju ili povezanim curenjima.
- Uključite dvofaktorsku autentifikaciju za svoju e-poštu i sve zdravstvene ili ljekarničke račune.
- Usvojite upravitelj lozinkama i uklonite ponovno korištene lozinke na osjetljivim računima.
- S oprezom postupajte s neočekivanim e-porukama koje spominju McKesson, vašu ljekarnu ili pružatelja zdravstvene usluge, posebno onima koje traže osobne podatke ili pozivaju na hitno djelovanje.
- Nastavite pratiti svoje račune u nadolazećim tjednima, budući da se podaci iz velikih proboja često ponovno pojavljuju u kasnijim phishing i prijevarnim kampanjama.




