Mi történt a McKesson adatszivárgásában
A McKessonhoz, az Egyesült Államok egyik legnagyobb gyógyszerforgalmazójához köthető adatszivárgás 6,4 millió egyedi e-mail-címet hozott nyilvánosságra. Az incidensről szóló beszámolók szerint a ShinyHunters néven ismert zsarolócsoport állítólag 55,2 millió dollárt követelt a McKessontól, hogy ne hozza nyilvánosságra az ellopott adatokat. Úgy tűnik, hogy a McKesson adatszivárgásával érintett e-mail-címek azután kerültek nyilvánosságra, hogy ezt a követelést nem teljesítették, vagy legalábbis nem a támadók feltételei szerint.
A McKesson kulcsfontosságú szerepet játszik az egészségügyi ellátási láncban, gyógyszereket és orvosi termékeket forgalmaz a szerte az országban működő szolgáltatóknak. Ez a lépték az, ami miatt a vállalatot érintő adatszivárgás jelentős: még egy kizárólag e-mail-címekre korlátozódó szivárgás is, nem pedig orvosi nyilvántartásokra vagy fizetési adatokra, millió olyan embert érinthet, akiknek nem volt közvetlen kapcsolatuk a feltört rendszerekkel azon túl, hogy szerepeltek egy adatbázisban valahol az ellátási lánc mentén.
Ahogyan sok nagyszabású zsarolási kísérlet esetében, a kezdeti hozzáférés pontos módszere és a bevont további adattípusok teljes köre nem teljesen ismert. Ami megerősítést nyert, az a lépték: 6,4 millió egyedi e-mail-cím kering most ezen incidens részeként, amelyek egy tízmilliós nagyságrendű dollárösszegű váltságdíj-követeléshez kapcsolódnak.
Hogyan ellenőrizheted, hogy az e-mail-címed érintett-e
Ha valaha is kapcsolatba kerültél a McKessonnal közvetlenül, vagy közvetve egy egészségügyi szolgáltatón, gyógyszertáron vagy orvosi beszállítón keresztül, amely a McKesson terjesztési hálózatára támaszkodik, érdemes ellenőrizned, hogy az e-mail-címed szerepel-e ebben a szivárgásban. Erre a legmegbízhatóbb ingyenes eszköz a haveibeenpwned.com, egy széles körben használt adatszivárgási értesítő szolgáltatás, amely lehetővé teszi, hogy az e-mail-címedet ismert kiszivárgott adathalmazokkal vessed össze.
Egyszerűen írd be az e-mail-címedet az oldalon, és megmondja, hogy az adataid szerepelnek-e ebben az adatszivárgásban vagy másokban. Ha a címed megjelenik, ne ess pánikba, de vedd komolyan. Egy kiszivárgott e-mail-cím önmagában nem katasztrofális, de kiindulóponttá válik további támadásokhoz, ha az alább leírt taktikákkal kombinálják.
Érdemes ellenőrizni minden más e-mail-címedet is, amelyet egészségügyi, biztosítási vagy gyógyszertári fiókokhoz használsz, mivel az ehhez hasonló adatszivárgások gyakran több összekapcsolt fiókot érintenek, nem csak egyetlen címet.
Azonnali lépések: 2FA, jelszókezelők és adathalászat elleni éberség
Miután egy e-mail-cím kiszivárog egy adatszivárgásban, általában két követő fenyegetés célpontjává válik: adathalászat és hitelesítőadat-töltés. A támadók tudják, hogy a cím aktív és egy valós személyhez kapcsolódik, ami értékesebbé teszi meggyőző adathalász e-mailek megalkotásához, amelyek néha egészségügyi vagy gyógyszertári szolgáltatásokra hivatkoznak a hitelesség növelése érdekében.
Néhány konkrét lépés jelentősen csökkenti a kockázatodat:
- Engedélyezd a kétfaktoros hitelesítést (2FA) az e-mail-fiókodon és minden egészségügyi portálon. Még ha a támadók egy külön szivárgáson keresztül meg is szerzik a jelszavadat, a 2FA blokkolja a legtöbb jogosulatlan bejelentkezési kísérletet.
- Használj jelszókezelőt, hogy biztosan ne használd újra a jelszavakat a fiókok között. A hitelesítőadat-töltéses támadások arra támaszkodnak, hogy az emberek ugyanazt a jelszót használják több oldalon, így minden fiókhoz egyedi jelszó korlátozza bármely adatszivárgás kárát.
- Légy bizalmatlan a kéretlen e-mailekkel szemben, amelyek a McKessonra, a gyógyszertáradra vagy az egészségügyi szolgáltatódra hivatkoznak, különösen azokkal, amelyek azonnali cselekvésre sürgetnek, a fiókadatok ellenőrzését kérik, vagy váratlan mellékleteket vagy linkeket tartalmaznak.
- Figyeld a fiókjaidat szokatlan tevékenység után a következő hetekben és hónapokban, mivel az ehhez hasonló adatszivárgásokból származó ellopott adatok keringhetnek és jóval azután is felhasználhatók, hogy az eredeti incidens nyilvánosságra kerül.
Ezek a lépések nem teszik jóvá az e-mail-cím kiszivárgását, de jelentősen elvágják azokat az utakat, amelyeket a támadók arra használnak, hogy ezt a kiszivárgást valami károsabbá alakítsák, például fiókátvétellé vagy személyazonosság-lopássá.
Miért teszik folyamatosan kockázatnak kitetté a fogyasztókat az egészségügyi adatszivárgások
Az egészségügyi és gyógyszeripari vállalatok hatalmas mennyiségű személyes adatot halmoznak fel, és kiterjedt ellátási láncaik, a forgalmazóktól a szolgáltatókon át a számlázási szolgáltatásokig, számos lehetséges hiba pontot teremtenek. Az olyan zsarolócsoportok, mint a ShinyHunters, egyre inkább ezeket a szervezeteket veszik célba pontosan azért, mert az adatok érzékenyek és nagy a nyomás a nyilvános kitettség elkerülésére, ami az olyan váltságdíj-követeléseket, mint a jelentett 55,2 millió dolláros összeg, egy szélesebb mintázat részévé teszi, nem pedig elszigetelt taktikává.
Ez a mintázat nem egyedi az egészségügyben. A zsarolóvírus- és zsarolócsoportok hasonló nyomásgyakorló taktikákat alkalmaztak kormányzati célpontok ellen is; a Rhysida zsarolóvírus-csoport 1,4 millió fájl kiszivárogtatása Berlin kormányzati hálózatából miután a tisztviselők megtagadták a fizetést, szemlélteti, hogyan teljesítik ezek a csoportok a fenyegetéseket, amikor a követeléseket nem teljesítik, függetlenül az érintett ágazattól. A közös szál a pénzesítés: ha egy szervezet fizet, az adatok elméletileg titkosak maradnak; ha nem, az adatokat nyilvánosságra hozzák vagy eladják, és a fogyasztók mindkét esetben viselik a következményeket.
Mit jelent ez számodra
A McKesson adatszivárgása által érintett legtöbb ember számára az e-mail-cím kiszivárgása a célzott adathalászat fokozott kockázatát jelenti, nem pedig azonnali anyagi veszteséget. De ez a kockázat idővel halmozódik, különösen akkor, ha ugyanazt az e-mail-címet több fiókhoz használják gyenge vagy ismétlődő jelszavakkal. A gyakorlati válasz egyszerű: ellenőrizd a kitettségedet, szigorítsd a fiókbiztonságodat, és maradj éber a gyanús üzenetekkel szemben, amelyek egészségügyi szolgáltatásokra vagy közvetlenül a McKessonra hivatkoznak.
Gyakorlati tanulságok
- Ellenőrizd az e-mail-címedet a haveibeenpwned.com oldalon, hogy lássd, szerepel-e a McKesson adatszivárgásában vagy kapcsolódó szivárgásokban.
- Kapcsold be a kétfaktoros hitelesítést az e-mail-fiókodhoz és minden egészségügyi vagy gyógyszertári fiókhoz.
- Vezess be egy jelszókezelőt, és szüntesd meg az újrahasznált jelszavakat az érzékeny fiókokban.
- Kezeld óvatosan a váratlan e-maileket, amelyek a McKessonra, a gyógyszertáradra vagy az egészségügyi szolgáltatódra hivatkoznak, különösen azokat, amelyek személyes adatokat kérnek vagy sürgős cselekvésre ösztönöznek.
- Folytasd a fiókjaid figyelését az elkövetkező hetekben, mivel a nagy adatszivárgásokból származó adatok gyakran későbbi adathalászati és csalási kampányokban bukkannak fel újra.




