Što se dogodilo u povredi podataka McKessona
McKesson Corporation, jedna od najvećih tvrtki za distribuciju zdravstvenih proizvoda u Sjedinjenim Američkim Državama, potvrdila je da je pretrpjela povredu podataka. Potvrda je uslijedila nakon što je iznudaška skupina ShinyHunters tvrdila da je ukrala 284 milijuna zapisa iz sustava tvrtke i zatražila otkupninu od 55 milijuna dolara u zamjenu za neobjavljivanje ili neprodaju podataka.
Uloga McKessona u lancu opskrbe zdravstvenih proizvoda znači da tvrtka rukuje ogromnim količinama osjetljivih informacija, uključujući podatke povezane s pacijentima, ljekarnama i zdravstvenim pružateljima usluga diljem zemlje. Kada tvrtka ove veličine potvrdi neovlašteni pristup svojim sustavima, potencijalna izloženost nije ograničena samo na zaposlenike ili kupce McKessona. Može se proširiti na sve čije su zdravstvene informacije u bilo kojem trenutku prošle kroz McKessonove mreže. Naše ranije izvješćivanje detaljno je opisalo kako je McKesson potvrdio povredu dok ShinyHunters tvrdi da je ukradeno 284 milijuna zapisa, što je razmjer koji bi ovaj incident svrstao među veće povrede povezane sa zdravstvom zabilježene u novije vrijeme.
Zašto je zahtjev za otkupninom od 55 milijuna dolara važan
Iznudaške skupine poput ShinyHuntersa obično slijede poznati obrazac: dobiju pristup sustavima mete, izvuku što više podataka, a zatim zahtijevaju plaćanje pod prijetnjom curenja ili prodaje ukradenih informacija. Iznos od 55 milijuna dolara povezan s ovim incidentom ukazuje na to koliko napadači cijene zdravstvene podatke, koji često uključuju brojeve socijalnog osiguranja, medicinske kartone i druge detalje koje žrtve teško ili nemoguće mogu jednostavno promijeniti nakon izloženosti.
Naše izvješćivanje o početnom zahtjevu za otkupninom povezanim s SSO phishing incidentom primijetilo je da su napadači očito ušli putem kompromitiranih vjerodajnica za jedinstvenu prijavu, metoda koja je postala sve češća jer organizacije konsolidiraju pristup cloud sustavima iza jednog sloja prijave. Kada je taj sloj probijen, napadači se potencijalno mogu kretati kroz više povezanih aplikacija, što može objasniti razmjer podataka za koje ShinyHunters tvrdi da ih posjeduje.
Ovo nije jedini slučaj iznude povezan sa zdravstvom koji je nedavno dospio u vijesti. Odvojeno sukobljavanje koje uključuje skupinu Rhysida i bolnički sustav u Berlinu, koje smo obradili u našem članku o zahtjevu McKessona za otkupninom i sukobu s Rhysidom u Berlinu, naglašava da zdravstvene organizacije ostaju trajna meta skupina koje traže podatke visoke vrijednosti i polugu za velike isplate.
Tužba zbog povrede podataka McKessona: Što slijedi
Kako su detalji povrede izašli na vidjelo, odvjetničke tvrtke počele su istraživati potencijalne zahtjeve u ime pojedinaca čiji su podaci mogli biti izloženi. Tužba zbog povrede podataka McKessona, ili temelji za nju, obično slijedi poznati obrazac u ovakvim slučajevima: odvjetnici otvaraju besplatne preglede slučajeva, prikupljaju informacije od pogođenih pojedinaca i procjenjuju jesu li McKessonove sigurnosne prakse i njegov odgovor ispunili zakonske obveze zaštite osjetljivih podataka.
Hoće li tužba u konačnici biti pokrenuta i kakvu bi odštetu mogla donijeti, ovisit će o činjenicama koje se tek pojavljuju, uključujući točno koje su kategorije podataka bile pristupljene i koliko je pojedinaca stvarno pogođeno. Tvrtke koje se suočavaju s povredama ove razmjere često pružaju službene obavijesti regulatorima i pogođenim stranama dok se istrage nastavljaju, pa bi svi zabrinuti za svoje informacije trebali pratiti izravnu komunikaciju od McKessona ili povezanih zdravstvenih pružatelja usluga.
Što to znači za vas
Ako ste ikada imali interakciju s ljekarnom, zdravstvenim pružateljem usluga ili lancem medicinske opskrbe koji se oslanja na McKessonove sustave, vrijedi pratiti ovu priču kako se razvija. Možda nećete odmah dobiti obavijest, a čak i ako vaši podaci nisu bili uključeni u ovaj konkretni incident, povreda je koristan podsjetnik da zdravstveni podaci leže na jedinstveno visokoj razini rizika.
Pratite svoje račune, izvode osiguranja i kreditna izvješća radi neuobičajenih aktivnosti. Budite oprezni s neželjenim pozivima, porukama ili e-poštom koje se pozivaju na McKesson, vašu ljekarnu ili vašeg zdravstvenog pružatelja usluga, jer nakon vijesti o povredi često slijedi val phishing napada koji pokušavaju iskoristiti javnu svijest o incidentu. Ako primite službeno pismo o obavijesti o povredi, pažljivo ga pročitajte. Trebalo bi navesti koji su podaci bili uključeni i koji se koraci nude, poput besplatnog praćenja kreditne sposobnosti.
Ključni zaključci
- McKesson je potvrdio povredu nakon što je ShinyHunters tvrdio da je ukrao 284 milijuna zapisa i zatražio otkupninu od 55 milijuna dolara.
- Napad se čini povezanim s kompromitiranim vjerodajnicama za jedinstvenu prijavu, što naglašava rizike centraliziranog cloud pristupa.
- Odvjetničke tvrtke već pregledavaju potencijalne zahtjeve za tužbu zbog povrede podataka McKessona za pogođene pojedince.
- Pratite službene obavijesti, nadgledajte svoje financijske i medicinske račune i budite sumnjičavi prema neželjenim porukama koje se pozivaju na ovu povredu.
Kako sve više detalja o opsegu povrede podataka McKessona izlazi na vidjelo, informiranje putem provjerenih izvora i brzo djelovanje na temelju službenih obavijesti ostaje najučinkovitiji način zaštite vaših osobnih podataka.




