Što je McKessonov proboj razotkrio i koga je zahvatio
McKessonov proboj zdravstvenih podataka podsjetnik je da su bolnice, ljekarne i medicinski lanci opskrbe iza njih sigurni samo onoliko koliko su sigurni sustavi trećih strana o kojima ovise. Kao jedan od najvećih distributera medicinskih potrepština u Sjedinjenim Državama, McKesson dotiče ogroman udio receptnog i zdravstvenog logističkog sustava zemlje, što znači da se proboj ovakvih razmjera širi prema bezbrojnim klinikama i ordinacijama, uključujući one u Las Vegasu koje se za svakodnevno poslovanje oslanjaju na McKessonove distribucijske i podatkovne sustave.
Za potpuni pregled opsega ovog incidenta, uključujući način na koji su napadači poznati kao ShinyHunters navodno pribavili i pokušavaju prodati zapise, naše detaljno izvješće o McKessonovom proboju obuhvaća 284 milijuna pacijentovih zapisa povezanih s ovim događajem i tehničke pojedinosti o tome kako se to dogodilo.
Zašto napadači biraju krađu podataka umjesto ransomwarea
Godinama je dominantna prijetnja zdravstvenim organizacijama bio ransomware: napadači bi šifrirali bolničke sustave, zaključali osoblje iz pacijentovih zapisa i softvera za zakazivanje te zahtijevali plaćanje za vraćanje pristupa. Taj je model bučan po svojoj prirodi. Sustavi padaju, alarmi se aktiviraju i IT timovi gotovo odmah znaju da nešto nije u redu.
Ono što McKessonov slučaj ističe tiši je, vjerojatno opasniji pomak. Mnoge skupine za iznudu danas u potpunosti preskaču šifriranje. Umjesto zaključavanja podataka, jednostavno ih ukradu i prijete da će ih javno objaviti ako se ne plati otkupnina. Nema srušenog poslužitelja, nema zamrznutog zaslona za prijavu i nema očitog signala da se išta dogodilo. Prvi znak nevolje često je kada se ukradeni zapisi pojave na prodaju ili u objavi o curenju podataka, ponekad tjednima ili mjesecima nakon stvarnog upada.
Taj pristup ide u prilog napadačima iz jednostavnog razloga: prijetnja izlaganjem često je jednako učinkovita kao prijetnja prekidom rada, bez dodatne složenosti postavljanja i održavanja ransomwarea. Za pružatelje zdravstvenih usluga koji čuvaju osjetljive podatke pacijenata, to znači da proboji mogu ostati neotkriveni mnogo dulje od ransomware incidenata koji su punili naslove proteklih godina.
Kako se izloženi medicinski zapisi mogu zloupotrijebiti
Poboji zdravstvenih podataka nose drugačiju vrstu rizika od ukradenog broja kreditne kartice. Medicinski zapisi često uključuju kombinaciju pojedinosti koje je mnogo teže promijeniti ili poništiti: puna imena, datume rođenja, brojeve socijalnog osiguranja, identifikatore osiguranja i Medicaida, telefonske brojeve i adrese e-pošte. Kada se ti podaci ukradu zajedno, kriminalcima daju gotovo sve potrebno za krađu identiteta, podnošenje lažnih zahtjeva za osiguranje ili otvaranje novih kreditnih linija na žrtvino ime.
Za razliku od kompromitirane lozinke, broj socijalnog osiguranja ili datum rođenja ne istječe i ne može se jednostavno resetirati. To je dio onoga što zdravstvene proboje poput ovog čini tako značajnim za pacijente, čak i one koji nikada nisu izravno bili u kontaktu s McKessonom i možda su pogođeni samo zato što je njihov pružatelj usluga negdje u pozadini koristio McKessonove sustave.
Koraci koje pacijenti mogu poduzeti sada za zaštitu svojih podataka
Iako pacijenti ne mogu kontrolirati kako dobavljač ili distributer osigurava svoje sustave, postoje konkretni koraci koji smanjuju posljedice proboja poput ovog.
- Obratite pozornost na pisma obavijesti o proboju od svog pružatelja zdravstvenih usluga ili ljekarne i pažljivo ih pročitajte kako biste točno razumjeli koji su podaci bili uključeni.
- Postavite upozorenje o prijevari ili zamrzavanje kredita kod glavnih kreditnih biroa ako su brojevi socijalnog osiguranja ili financijski podaci bili izloženi.
- Pratite izvatke osiguranja i obavijesti o objašnjenju beneficija za nepoznate zahtjeve, što može biti rani znak medicinske krađe identiteta.
- Promijenite lozinke na svim računima zdravstvenog portala i omogućite višefaktorsku autentifikaciju gdje je dostupna.
- Budite skeptični prema neželjenim pozivima, porukama ili e-porukama koje spominju proboj, jer napadači često koriste ove incidente kao mamac za naknadne phishing napade.
Što to znači za vas
Ako ste primili zdravstvenu skrb putem ordinacije u Las Vegasu ili bilo kojeg pružatelja usluga koji surađuje s McKessonom, vrijedi ovaj proboj tretirati kao osobni sigurnosni događaj, a ne kao daleku korporativnu vijest. Budući da ovi napadi vođeni iznudom ne pokreću uvijek očite znakove upozorenja ransomware incidenta, odgovornost često pada na pacijente da ostanu na oprezu za obavijesti o proboju i da djeluju brzo kada stignu. Odsutnost trenutnog prekida rada sustava ne znači da vaši podaci nisu uzeti; to može jednostavno značiti da napadači još odlučuju kako će ih upotrijebiti.
Ključni zaključci
McKessonov proboj zdravstvenih podataka ilustrira širi trend: iznuda bez šifriranja postaje poželjna taktika jer je tiša i jednako profitabilna. Pacijenti bi trebali pretpostaviti da svaki pružatelj usluga koji koristi velike dobavljače trećih strana može biti pogođen incidentom poput ovog i trebali bi poduzeti proaktivne korake, praćenje kredita, upozorenja o prijevari i pažljiv pregled aktivnosti osiguranja, umjesto čekanja na vidljive znakove problema. Za dublji uvid u to kako su ShinyHunters izveli ovaj konkretni napad i puni razmjer 284 milijuna uključenih zapisa, pročitajte našu potpunu reportažu o McKessonovom proboju i krađi zapisa od strane ShinyHuntersa.




