Mit tárt fel a McKesson adatszivárgás, és kit érint
A McKesson egészségügyi adatszivárgása emlékeztet arra, hogy a kórházak, gyógyszertárak és az őket kiszolgáló orvosi ellátási láncok csak annyira biztonságosak, mint azok a harmadik féltől származó rendszerek, amelyektől függenek. Mivel a McKesson az Egyesült Államok egyik legnagyobb orvosi kellékeket forgalmazó vállalata, az ország vényre kiadható gyógyszereinek és egészségügyi logisztikájának hatalmas részét érinti, ami azt jelenti, hogy egy ilyen léptékű adatszivárgás kisugárzik számtalan klinikára és rendelőre, beleértve azokat a Las Vegas-iakat is, amelyek a McKesson elosztási és adatrendszereire támaszkodnak a napi működésük során.
Az incidens terjedelmének teljes részletezéséért, beleértve azt is, hogy a ShinyHunters néven ismert támadók állítólag hogyan szerezték meg és próbálják értékesíteni a feljegyzéseket, a McKesson adatszivárgásról szóló részletes jelentésünk kitér az eseményhez köthető 284 millió betegadatról és annak technikai részleteiről, hogyan történt mindez.
Miért választják a támadók a zsarolóvírus helyett az adatlopást
Évekig az egészségügyi szervezeteket fenyegető domináns veszély a zsarolóvírus volt: a támadók titkosították a kórházi rendszereket, kizárták a személyzetet a betegadatokból és az ütemező szoftverekből, és váltságdíjat követeltek a hozzáférés helyreállításáért. Ez a modell természeténél fogva zajos. A rendszerek leállnak, riasztások aktiválódnak, és az IT-csapatok szinte azonnal tudják, hogy valami baj van.
Amit a McKesson eset rávilágít, az egy csendesebb, vitathatatlanul veszélyesebb eltolódás. Sok zsarolócsoport manapság teljesen kihagyja a titkosítást. Ahelyett, hogy zárolnák az adatokat, egyszerűen ellopják azokat, és azzal fenyegetőznek, hogy nyilvánosan kiszivárogtatják, hacsak nem fizetnek váltságdíjat. Nincs összeomlott szerver, nincs befagyasztott bejelentkezési képernyő, és nincs nyilvánvaló jele annak, hogy egyáltalán történt valami. A baj első jele gyakran az, amikor a ellopott feljegyzések eladásra kerülnek fel vagy megjelennek egy szivárogtatási bejegyzésben, néha hetekkel vagy hónapokkal a tényleges behatolás után.
Ez a megközelítés egy egyszerű okból működik a támadók javára: a leleplezés fenyegetése gyakran ugyanolyan hatékony, mint a leállás fenyegetése, anélkül, hogy a zsarolóvírus telepítésének és fenntartásának plusz bonyolultságával kellene számolni. Az érzékeny beteginformációkat tároló egészségügyi szolgáltatók számára ez azt jelenti, hogy az adatszivárgások sokkal tovább észrevétlenek maradhatnak, mint azok a zsarolóvírus-incidensek, amelyek az elmúlt években a címlapokra kerültek.
Hogyan lehet visszaélni a nyilvánosságra került orvosi feljegyzésekkel
Az egészségügyi adatszivárgások másfajta kockázatot hordoznak, mint egy ellopott hitelkártyaszám. Az orvosi feljegyzések gyakran olyan adatok kombinációját tartalmazzák, amelyeket sokkal nehezebb megváltoztatni vagy érvényteleníteni: teljes nevek, születési dátumok, társadalombiztosítási számok, biztosítási és Medicaid-azonosítók, telefonszámok és e-mail-címek. Amikor ezeket az információkat együtt lopják el, a bűnözők szinte mindent megkapnak, ami a személyazonosság-lopáshoz, csalárd biztosítási igények benyújtásához vagy új hitelvonalak nyitásához szükséges az áldozat nevében.
Ellentétben egy kompromittált jelszóval, a társadalombiztosítási szám vagy a születési dátum nem jár le, és nem lehet egyszerűen visszaállítani. Ez az egyik oka annak, hogy az ehhez hasonló egészségügyi adatszivárgások olyan súlyos következményekkel járnak a betegek számára, még azok számára is, akik soha nem érintkeztek közvetlenül a McKessonnal, és csak azért érintettek, mert a szolgáltatójuk valahol a háttérben a McKesson rendszereit használta.
Lépések, amelyeket a betegek most megtehetnek adataik védelme érdekében
Bár a betegek nem szabályozhatják, hogyan biztosítja egy beszállító vagy forgalmazó a rendszereit, vannak konkrét lépések, amelyek csökkentik egy ilyen adatszivárgás következményeit.
- Figyelje az egészségügyi szolgáltatójától vagy gyógyszertárától érkező adatszivárgási értesítő leveleket, és olvassa el őket figyelmesen, hogy pontosan megértse, milyen információkat érintett az eset.
- Helyezzen el csalásriasztást vagy hitelzárolást a fő hitelintézeteknél, ha társadalombiztosítási számok vagy pénzügyi adatok kerültek nyilvánosságra.
- Figyelje a biztosítási kimutatásokat és a juttatási értesítéseket (Explanation of Benefits) az ismeretlen igényekért, amelyek az orvosi személyazonosság-lopás korai jelei lehetnek.
- Változtassa meg a jelszavait minden egészségügyi portálfiókon, és ahol kínálják, engedélyezze a többtényezős hitelesítést.
- Legyen gyanakvó a kéretlen hívásokkal, szöveges üzenetekkel vagy e-mailekkel szemben, amelyek az adatszivárgásra hivatkoznak, mivel a támadók gyakran használják ezeket az incidenseket csaliként további adathalász kísérletekhez.
Mit jelent ez Önnek
Ha Las Vegas-i rendelőn vagy bármely olyan szolgáltatón keresztül kapott ellátást, amely a McKessonnal működik együtt, érdemes ezt az adatszivárgást személyes biztonsági eseményként kezelni, nem pedig távoli vállalati címlapsztoriként. Mivel ezek a zsarolásvezérelt támadások nem mindig váltják ki a zsarolóvírus-incidens nyilvánvaló figyelmeztető jeleit, a felelősség gyakran a betegekre hárul, hogy éberek maradjanak az adatszivárgási értesítésekkel kapcsolatban, és azonnal cselekedjenek, amint megérkeznek. Az azonnali rendszerleállás hiánya nem jelenti azt, hogy adatait nem lopták el; egyszerűen azt jelentheti, hogy a támadók még mindig eldöntik, hogyan használják fel azokat.
Kulcsfontosságú tanulságok
A McKesson egészségügyi adatszivárgása egy szélesebb trendet illusztrál: a titkosítás nélküli zsarolás előnyben részesített taktikává válik, mert csendesebb és ugyanolyan jövedelmező. A betegeknek feltételezniük kell, hogy bármely nagy harmadik féltől származó beszállítót használó szolgáltatót érinthet egy ehhez hasonló incidens, és proaktív lépéseket kell tenniük, hitelmonitorozást, csalásriasztásokat és a biztosítási tevékenység gondos áttekintését, ahelyett, hogy a baj látható jeleire várnának. Ha mélyebben szeretné megismerni, hogyan hajtotta végre a ShinyHunters ezt a konkrét támadást és a 284 millió érintett feljegyzés teljes léptékét, olvassa el teljes tudósításunkat a McKesson adatszivárgásról és a ShinyHunters feljegyzéslopásáról.




