Mi történt a McKesson adatszivárgásában

A McKessonhoz, az Egyesült Államok egyik legnagyobb gyógyszerforgalmazójához köthető adatszivárgás 6,4 millió egyedi e-mail-címet hozott nyilvánosságra. Az incidensről szóló beszámolók szerint a ShinyHunters néven ismert zsarolócsoport állítólag 55,2 millió dollárt követelt a McKessontól, hogy ne hozza nyilvánosságra az ellopott adatokat. Úgy tűnik, hogy a McKesson adatszivárgásával érintett e-mail-címek azután kerültek nyilvánosságra, hogy ezt a követelést nem teljesítették, vagy legalábbis nem a támadók feltételei szerint.

A McKesson kulcsfontosságú szerepet játszik az egészségügyi ellátási láncban, gyógyszereket és orvosi termékeket forgalmaz a szerte az országban működő szolgáltatóknak. Ez a lépték az, ami miatt a vállalatot érintő adatszivárgás jelentős: még egy kizárólag e-mail-címekre korlátozódó szivárgás is, nem pedig orvosi nyilvántartásokra vagy fizetési adatokra, millió olyan embert érinthet, akiknek nem volt közvetlen kapcsolatuk a feltört rendszerekkel azon túl, hogy szerepeltek egy adatbázisban valahol az ellátási lánc mentén.

Ahogyan sok nagyszabású zsarolási kísérlet esetében, a kezdeti hozzáférés pontos módszere és a bevont további adattípusok teljes köre nem teljesen ismert. Ami megerősítést nyert, az a lépték: 6,4 millió egyedi e-mail-cím kering most ezen incidens részeként, amelyek egy tízmilliós nagyságrendű dollárösszegű váltságdíj-követeléshez kapcsolódnak.

Hogyan ellenőrizheted, hogy az e-mail-címed érintett-e

Ha valaha is kapcsolatba kerültél a McKessonnal közvetlenül, vagy közvetve egy egészségügyi szolgáltatón, gyógyszertáron vagy orvosi beszállítón keresztül, amely a McKesson terjesztési hálózatára támaszkodik, érdemes ellenőrizned, hogy az e-mail-címed szerepel-e ebben a szivárgásban. Erre a legmegbízhatóbb ingyenes eszköz a haveibeenpwned.com, egy széles körben használt adatszivárgási értesítő szolgáltatás, amely lehetővé teszi, hogy az e-mail-címedet ismert kiszivárgott adathalmazokkal vessed össze.

Egyszerűen írd be az e-mail-címedet az oldalon, és megmondja, hogy az adataid szerepelnek-e ebben az adatszivárgásban vagy másokban. Ha a címed megjelenik, ne ess pánikba, de vedd komolyan. Egy kiszivárgott e-mail-cím önmagában nem katasztrofális, de kiindulóponttá válik további támadásokhoz, ha az alább leírt taktikákkal kombinálják.

Érdemes ellenőrizni minden más e-mail-címedet is, amelyet egészségügyi, biztosítási vagy gyógyszertári fiókokhoz használsz, mivel az ehhez hasonló adatszivárgások gyakran több összekapcsolt fiókot érintenek, nem csak egyetlen címet.

Azonnali lépések: 2FA, jelszókezelők és adathalászat elleni éberség

Miután egy e-mail-cím kiszivárog egy adatszivárgásban, általában két követő fenyegetés célpontjává válik: adathalászat és hitelesítőadat-töltés. A támadók tudják, hogy a cím aktív és egy valós személyhez kapcsolódik, ami értékesebbé teszi meggyőző adathalász e-mailek megalkotásához, amelyek néha egészségügyi vagy gyógyszertári szolgáltatásokra hivatkoznak a hitelesség növelése érdekében.

Néhány konkrét lépés jelentősen csökkenti a kockázatodat:

  • Engedélyezd a kétfaktoros hitelesítést (2FA) az e-mail-fiókodon és minden egészségügyi portálon. Még ha a támadók egy külön szivárgáson keresztül meg is szerzik a jelszavadat, a 2FA blokkolja a legtöbb jogosulatlan bejelentkezési kísérletet.
  • Használj jelszókezelőt, hogy biztosan ne használd újra a jelszavakat a fiókok között. A hitelesítőadat-töltéses támadások arra támaszkodnak, hogy az emberek ugyanazt a jelszót használják több oldalon, így minden fiókhoz egyedi jelszó korlátozza bármely adatszivárgás kárát.
  • Légy bizalmatlan a kéretlen e-mailekkel szemben, amelyek a McKessonra, a gyógyszertáradra vagy az egészségügyi szolgáltatódra hivatkoznak, különösen azokkal, amelyek azonnali cselekvésre sürgetnek, a fiókadatok ellenőrzését kérik, vagy váratlan mellékleteket vagy linkeket tartalmaznak.
  • Figyeld a fiókjaidat szokatlan tevékenység után a következő hetekben és hónapokban, mivel az ehhez hasonló adatszivárgásokból származó ellopott adatok keringhetnek és jóval azután is felhasználhatók, hogy az eredeti incidens nyilvánosságra kerül.

Ezek a lépések nem teszik jóvá az e-mail-cím kiszivárgását, de jelentősen elvágják azokat az utakat, amelyeket a támadók arra használnak, hogy ezt a kiszivárgást valami károsabbá alakítsák, például fiókátvétellé vagy személyazonosság-lopássá.

Miért teszik folyamatosan kockázatnak kitetté a fogyasztókat az egészségügyi adatszivárgások

Az egészségügyi és gyógyszeripari vállalatok hatalmas mennyiségű személyes adatot halmoznak fel, és kiterjedt ellátási láncaik, a forgalmazóktól a szolgáltatókon át a számlázási szolgáltatásokig, számos lehetséges hiba pontot teremtenek. Az olyan zsarolócsoportok, mint a ShinyHunters, egyre inkább ezeket a szervezeteket veszik célba pontosan azért, mert az adatok érzékenyek és nagy a nyomás a nyilvános kitettség elkerülésére, ami az olyan váltságdíj-követeléseket, mint a jelentett 55,2 millió dolláros összeg, egy szélesebb mintázat részévé teszi, nem pedig elszigetelt taktikává.

Ez a mintázat nem egyedi az egészségügyben. A zsarolóvírus- és zsarolócsoportok hasonló nyomásgyakorló taktikákat alkalmaztak kormányzati célpontok ellen is; a Rhysida zsarolóvírus-csoport 1,4 millió fájl kiszivárogtatása Berlin kormányzati hálózatából miután a tisztviselők megtagadták a fizetést, szemlélteti, hogyan teljesítik ezek a csoportok a fenyegetéseket, amikor a követeléseket nem teljesítik, függetlenül az érintett ágazattól. A közös szál a pénzesítés: ha egy szervezet fizet, az adatok elméletileg titkosak maradnak; ha nem, az adatokat nyilvánosságra hozzák vagy eladják, és a fogyasztók mindkét esetben viselik a következményeket.

Mit jelent ez számodra

A McKesson adatszivárgása által érintett legtöbb ember számára az e-mail-cím kiszivárgása a célzott adathalászat fokozott kockázatát jelenti, nem pedig azonnali anyagi veszteséget. De ez a kockázat idővel halmozódik, különösen akkor, ha ugyanazt az e-mail-címet több fiókhoz használják gyenge vagy ismétlődő jelszavakkal. A gyakorlati válasz egyszerű: ellenőrizd a kitettségedet, szigorítsd a fiókbiztonságodat, és maradj éber a gyanús üzenetekkel szemben, amelyek egészségügyi szolgáltatásokra vagy közvetlenül a McKessonra hivatkoznak.

Gyakorlati tanulságok

  • Ellenőrizd az e-mail-címedet a haveibeenpwned.com oldalon, hogy lássd, szerepel-e a McKesson adatszivárgásában vagy kapcsolódó szivárgásokban.
  • Kapcsold be a kétfaktoros hitelesítést az e-mail-fiókodhoz és minden egészségügyi vagy gyógyszertári fiókhoz.
  • Vezess be egy jelszókezelőt, és szüntesd meg az újrahasznált jelszavakat az érzékeny fiókokban.
  • Kezeld óvatosan a váratlan e-maileket, amelyek a McKessonra, a gyógyszertáradra vagy az egészségügyi szolgáltatódra hivatkoznak, különösen azokat, amelyek személyes adatokat kérnek vagy sürgős cselekvésre ösztönöznek.
  • Folytasd a fiókjaid figyelését az elkövetkező hetekben, mivel a nagy adatszivárgásokból származó adatok gyakran későbbi adathalászati és csalási kampányokban bukkannak fel újra.