Što ShinyHunters tvrdi da je ukrao od McKessona
Iznuđivačka grupa ShinyHunters objavila je zahtjev protiv tvrtke McKesson Corporation, jedne od najvećih zdravstvenih distribucijskih tvrtki u Sjedinjenim Državama, tvrdeći da je ukrala otprilike 284 milijuna zapisa. Grupa je objavila svoj oglas 31. kolovoza i postavila rok 1. rujna za McKesson da započne pregovore o otkupnini, tražeći oko 55 milijuna dolara, što je jedan od najviših javno objavljenih zahtjeva za iznuđivanjem povezanih s jednim zahtjevom za proboj.
ShinyHunters je dobro poznato ime u svijetu iznuđivanja, s poviješću proboja visokog profila i agresivnim taktikama otkupnine. Njihov pristup obično slijedi poznati obrazac: ukrasti ili tvrditi da su ukrali velike količine podataka, objaviti dokaze ili uzorke na stranici za curenje podataka te izvršiti pritisak na žrtvu organizaciju s kratkim javnim rokom prije nego što zaprijete širim objavljivanjem ili prodajom podataka. McKesson je potvrdio da je doživio incident u području kibernetičke sigurnosti, iako puni opseg, uključujući točno koji su podaci bili dostupni i koliko je osoba pogođeno, još uvijek se provjerava i objavljuje putem službenih kanala.
Zašto su zdravstveni podaci glavna meta za iznuđivanje
Zdravstvene organizacije nalaze se blizu vrha popisa meta za iznuđivačke grupe, i nije teško vidjeti zašto. Medicinski zapisi često kombiniraju visoko osjetljive osobne podatke, informacije o osiguranju i identifikatore koji su daleko vrijedniji i daleko teže zamjenjivi od ukradenog broja kreditne kartice. Za razliku od kompromitirane kartice, koja se može poništiti i ponovno izdati u minutama, nečija medicinska povijest, dijagnostički kodovi ili zapisi o receptima ne ističu i ne mogu se jednostavno zamijeniti.
Ta trajnost je upravo ono što čini zdravstvene podatke tako korisnima kriminalcima koji provode sheme iznuđivanja. Proboj koji uključuje stotine milijuna zapisa daje napadačima ogromnu polugu: prijetnja curenjem osjetljivih zdravstvenih informacija stvara pritisak ne samo od strane uprave tvrtke i pravnog tima, već potencijalno i od regulatora te samih pacijenata. Velike distribucijske tvrtke i tvrtke povezane sa zdravstvom također obično drže podatke koji prolaze kroz više sustava i aplikacija trećih strana, što može proširiti potencijalnu površinu napada i otežati potpuno sagledavanje svega što je moglo biti izloženo.
Kako provjeriti jesu li vaši podaci bili izloženi i ograničiti štetu
Ako ste ikada primali lijekove, recepte ili zdravstvene usluge povezane s McKessonovom distribucijskom mrežom, bilo izravno ili putem ljekarne ili pružatelja usluga koji se oslanja na njihove sustave, vrijedi poduzeti nekoliko mjera opreza sada, umjesto da čekate službeno obavijesno pismo.
Počnite praćenjem službenih obavijesti o proboju od McKessona ili od vašeg zdravstvenog pružatelja i ljekarne. Ove obavijesti, kada se izdaju, obično objašnjavaju koje su kategorije podataka bile uključene i koje se usluge sanacije, poput praćenja kreditne sposobnosti, nude. U međuvremenu, razmislite o postavljanju upozorenja o prijevari ili zamrzavanju kredita kod glavnih kreditnih ureda, jer izloženi osobni identifikatori mogu se koristiti za krađu identiteta čak i kada brojevi financijskih računa nisu izravno uključeni. Budite oprezni s neželjenim pozivima, porukama ili e-poštom koje se odnose na ovaj proboj, jer ovakvi događaji iznuđivanja često pokreću val phishing pokušaja od strane oportunističkih prevaranata, odvojeno od originalnih napadača. Također vrijedi pregledati izjave o zdravstvenom osiguranju i dokumente o objašnjenju pogodnosti za bilo kakve nepoznate zahtjeve, što može biti rani znak medicinske krađe identiteta.
Važno je napomenuti da tvrdnje ShinyHuntersa o količini i osjetljivosti ukradenih podataka nisu neovisno u potpunosti verificirane. Tretirajte neverificirane objave na stranicama za curenje podataka sa skepsom i oslanjajte se na službena otkrića za potvrđene detalje o tome što je zapravo ukradeno.
Što se sljedeće događa: Tužbe, rokovi i otkrića
Kao što je uobičajeno nakon velikih zahtjeva za proboj koji uključuju osjetljive podatke, pravne akcije već su započele. Tužba se pojavila nakon zahtjeva od 284 milijuna zapisa, a vjerojatno će uslijediti još pravnih događaja dok McKesson radi na svojoj istrazi i obvezama otkrivanja. Možete pratiti razvoj tužbe za proboj podataka McKessona kako se odvija, budući da parnice često otkrivaju dodatne detalje o opsegu incidenta koje tvrtke još nisu javno potvrdile.
U međuvremenu, samonametnuti rok ShinyHuntersa za pregovore o otkupnini vrši pritisak na McKesson da brzo odgovori, ali tvrtke koje se suočavaju sa zahtjevima za iznuđivanje općenito ne plaćaju prema napadačevom vremenskom okviru, a to ne nosi nikakvu garanciju da će ukradeni podaci zapravo biti izbrisani ili zadržani privatnima. Očekujte da će se situacija razvijati tijekom sljedećih tjedana dok McKesson izdaje službene obavijesti, regulatori se potencijalno uključe, a više detalja o stvarnom opsegu proboja izađe na vidjelo.
Što to znači za vas
Za većinu ljudi, neposredni rizik nije sam pregovor o otkupnini, već ono što se događa s njihovim osobnim i zdravstvenim informacijama bez obzira na to hoće li McKesson platiti. Zahtjev ShinyHuntersa o proboju podataka McKessona naglašava širu istinu o iznuđivanju zdravstvenih podataka: jednom kada su osjetljivi zapisi ukradeni, prijetnja pacijentima postoji bez obzira na to je li plaćanje izvršeno. Vaša najbolja obrana je proaktivno praćenje, umjesto čekanja da vidite kako će se pregovori razviti.
Ključne poruke
- Pazite na službena obavijesna pisma o proboju od McKessona ili vašeg zdravstvenog pružatelja umjesto oslanjanja na neverificirane tvrdnje sa stranica za curenje podataka.
- Razmotrite zamrzavanje kredita ili upozorenje o prijevari ako vjerujete da su vaši podaci mogli biti uključeni u proboj.
- Pregledajte medicinske račune i izjave o osiguranju za znakove medicinske krađe identiteta.
- Ostanite oprezni na phishing pokušaje koji se mogu odnositi na ovaj proboj kako bi ukrali dodatne informacije.
- Pratite službena otkrića i pravne postupke za potvrđene, verificirane detalje o opsegu incidenta.
FAQ (prevedite svako pitanje i odgovor): Q1: Koliko zapisa ShinyHunters tvrdi da je ukrao od McKessona? A1: ShinyHunters tvrdi da je ukrao otprilike 284 milijuna zapisa od McKessona. Q2: Koliko novca ShinyHunters traži? A2: ShinyHunters traži oko 55 milijuna dolara, što je jedan od najviših javno objavljenih zahtjeva za iznuđivanjem povezanih s jednim zahtjevom za proboj. Q3: Koji je rok ShinyHunters postavio za McKesson? A3: ShinyHunters je postavio rok 1. rujna za McKesson da započne pregovore o otkupnini. Q4: Što je McKesson potvrdio o incidentu? A4: McKesson je potvrdio da je doživio incident u području kibernetičke sigurnosti, iako puni opseg, uključujući točno koji su podaci bili dostupni i koliko je ljudi pogođeno, još uvijek se provjerava. Q5: Zašto su zdravstveni podaci posebno vrijedni iznuđivačkim grupama? A5: Medicinski zapisi kombiniraju visoko osjetljive osobne podatke, informacije o osiguranju i identifikatore koji su daleko vrijedniji i teže zamjenjivi od ukradenog broja kreditne kartice, a medicinska povijest ili zapisi o receptima ne ističu. ---END---




