Mi Történt a McKesson Adatvédelmi Incidensben

A McKesson Corporation, az Egyesült Államok egyik legnagyobb egészségügyi elosztó vállalata, megerősítette, hogy adatvédelmi incidens érte. A megerősítés azt követően érkezett, hogy a ShinyHunters zsarolócsoport azt állította, 284 millió rekordot lopott el a vállalat rendszereiből, és 55 millió dolláros váltságdíjat követelt azért, hogy ne hozzák nyilvánosságra vagy adják el az adatokat.

A McKesson szerepe az egészségügyi ellátási láncban azt jelenti, hogy a vállalat hatalmas mennyiségű érzékeny információt kezel, beleértve a betegekhez, gyógyszertárakhoz és egészségügyi szolgáltatókhoz kapcsolódó adatokat országszerte. Amikor egy ekkora vállalat megerősíti a rendszereihez való jogosulatlan hozzáférést, a lehetséges kitettség nem korlátozódik a McKesson alkalmazottaira vagy ügyfeleire. Kifelé is gyűrűzhet mindazokra, akiknek egészségügyi vonatkozású információi bármikor áthaladtak a McKesson hálózatain. Korábbi tudósításunk részletesen bemutatta, hogyan erősítette meg a McKesson az incidens, miközben a ShinyHunters 284 millió rekordot követelt, ami olyan méretű, hogy ez az eset a közelmúltban jelentett nagyobb egészségügyi vonatkozású incidensek közé sorolható.

Miért Számít a 55 Millió Dolláros Váltságdíj Követelés

A ShinyHuntershez hasonló zsarolócsoportok általában jól ismert forgatókönyvet követnek: hozzáférést szereznek a célpont rendszereihez, a lehető legtöbb adatot kimentik, majd fizetést követelnek azzal a fenyegetéssel, hogy kiszivárogtatják vagy eladják az ellopott információkat. Az ehhez az incidenshez kapcsolódó 55 millió dolláros összeg jelzi, mennyire értékesnek tartják a támadók az egészségügyi adatokat, amelyek gyakran tartalmaznak társadalombiztosítási számokat, orvosi feljegyzéseket és más részleteket, amelyeket az áldozatoknak nehéz vagy lehetetlen egyszerűen megváltoztatniuk a kitettség után.

Az SSO adathalász incidenshez kapcsolódó kezdeti váltságdíj-követelésről szóló tudósításunk megjegyezte, hogy a támadók úgy tűnik, feltört egyszeri bejelentkezési hitelesítő adatokon keresztül jutottak be, ami egyre gyakoribb módszer, ahogy a szervezetek egyetlen bejelentkezési réteg mögé konszolidálják a felhőrendszerekhez való hozzáférést. Amikor ez a réteg megsérül, a támadók potenciálisan több összekapcsolt alkalmazáson át mozoghatnak, ami magyarázhatja a ShinyHunters által birtokolt adatok méretét.

Nem ez az egyetlen egészségügyi vonatkozású zsarolási ügy, amely mostanában címlapra került. Egy különálló, a Rhysida csoport és egy berlini kórházrendszer közötti patthelyzet, amelyet a McKesson váltságdíj-igényéről és a berlini Rhysida patthelyzetről szóló írásunkban tárgyaltunk, rávilágít arra, hogy az egészségügyi szervezetek továbbra is állandó célpontjai a nagy értékű adatokat és nagy kifizetésekhez való nyomásgyakorlást kereső csoportoknak.

A McKesson Adatvédelmi Incidens Per: Mi Következik

Ahogy az incidens részletei napvilágra kerültek, ügyvédi irodák megkezdték a lehetséges igények kivizsgálását azon személyek nevében, akiknek adatai kitettséget szenvedhettek. Egy McKesson adatvédelmi incidensper, vagy annak előkészítése, jellemzően ismert mintát követ ezekben az esetekben: az ügyvédek ingyenes ügyfelülvizsgálatokat indítanak, információkat gyűjtenek az érintett személyektől, és értékelik, hogy a McKesson biztonsági gyakorlata és válaszlépései megfeleltek-e az érzékeny adatok védelmére vonatkozó jogi kötelezettségeknek.

Akár megindul végül a per, akár nem, és milyen kártérítést hozhat, azoktól a tényektől függ, amelyek még mindig feltárulnak, beleértve pontosan mely adatkategóriákhoz fértek hozzá, és hány személyt érintettek ténylegesen. Az ilyen méretű incidensek esetén a vállalatok gyakran hivatalos értesítéseket küldenek a szabályozó hatóságoknak és az érintett feleknek, amíg a vizsgálatok folynak, ezért bárki, aki aggódik az információi miatt, figyelje a McKesson vagy a kapcsolódó egészségügyi szolgáltatók közvetlen megkereséseit.

Mit Jelent Ez Önnek

Ha valaha is kapcsolatba került egy gyógyszertárral, egészségügyi szolgáltatóval vagy orvosi ellátási lánccal, amely a McKesson rendszereire támaszkodik, érdemes figyelemmel kísérnie ezt a történetet, ahogy fejlődik. Lehet, hogy nem kap azonnali értesítést, és még ha az adatai nem is szerepeltek ebben a konkrét incidensben, az incidens hasznos emlékeztető arra, hogy az egészségügyi adatok kiemelkedően magas kockázati szinten állnak.

Figyelje számláit, biztosítási kimutatásait és hiteljelentéseit szokatlan tevékenységért. Legyen óvatos a McKessonra, gyógyszertárára vagy egészségügyi szolgáltatójára hivatkozó kéretlen hívásokkal, szöveges üzenetekkel vagy e-mailekkel kapcsolatban, mivel az incidens híreit gyakran adathalász kísérletek hulláma követi, amelyek az incidens nyilvános ismertségét próbálják kihasználni. Ha hivatalos incidensértesítő levelet kap, olvassa el figyelmesen. Tartalmaznia kell, hogy milyen adatok érintettek, és milyen lépéseket kínálnak, például ingyenes hitelfigyelést.

Főbb Tanulságok

  • A McKesson megerősítette az incidenst, miután a ShinyHunters azt állította, 284 millió rekordot lopott el, és 55 millió dolláros váltságdíjat követelt.
  • A támadás úgy tűnik, feltört egyszeri bejelentkezési hitelesítő adatokhoz kapcsolódik, rávilágítva a központosított felhő-hozzáférés kockázataira.
  • Ügyvédi irodák már felülvizsgálják a lehetséges McKesson adatvédelmi incidenspereket az érintett személyek nevében.
  • Figyeljen a hivatalos értesítésekre, ellenőrizze pénzügyi és orvosi számláit, és legyen szkeptikus az erre az incidensre hivatkozó kéretlen üzenetekkel szemben.

Ahogy a McKesson adatvédelmi incidens terjedelméről egyre több részlet derül ki, a hiteles forrásokon keresztül történő tájékozódás és a hivatalos értesítésekre való gyors reagálás marad a leghatékonyabb módja személyes adatai védelmének.