Apa yang Terjadi dalam Kebocoran McKesson

Kebocoran data yang terkait dengan McKesson, salah satu distributor farmasi terbesar di Amerika Serikat, telah mengekspos 6,4 juta alamat email unik. Menurut pemberitaan mengenai insiden tersebut, kelompok pemeras yang dikenal sebagai ShinyHunters diduga menuntut $55,2 juta dari McKesson agar catatan yang dicuri tidak dipublikasikan. Paparan email dalam pelanggaran data McKesson tampaknya menjadi publik setelah tuntutan tersebut tidak dipenuhi, atau setidaknya tidak dipenuhi sesuai syarat para penyerang.

McKesson memainkan peran penting dalam rantai pasok layanan kesehatan, mendistribusikan produk farmasi dan medis ke penyedia layanan di seluruh negeri. Skala itulah yang membuat pelanggaran yang melibatkan perusahaan ini signifikan: bahkan kebocoran yang terbatas pada alamat email, bukan catatan medis atau data pembayaran, dapat memengaruhi jutaan orang yang tidak memiliki hubungan langsung dengan sistem yang dilanggar selain karena berada dalam basis data di suatu titik sepanjang rantai pasok.

Seperti banyak upaya pemerasan berskala besar, metode pasti akses awal dan cakupan penuh jenis data tambahan yang terlibat belum dijelaskan secara rinci. Yang terkonfirmasi adalah skalanya: 6,4 juta alamat email unik kini beredar sebagai bagian dari insiden ini, terkait dengan tuntutan tebusan puluhan juta dolar.

Cara Memeriksa Apakah Email Anda Terpapar

Jika Anda pernah berinteraksi dengan McKesson secara langsung, atau secara tidak langsung melalui penyedia layanan kesehatan, apotek, atau pemasok medis yang bergantung pada jaringan distribusi McKesson, ada baiknya memeriksa apakah alamat email Anda muncul dalam kebocoran ini. Alat gratis paling andal untuk ini adalah haveibeenpwned.com, layanan notifikasi pelanggaran yang banyak digunakan yang memungkinkan Anda mencari alamat email Anda terhadap kumpulan data bocor yang diketahui.

Cukup masukkan alamat email Anda di situs tersebut dan situs itu akan memberi tahu Anda apakah informasi Anda telah muncul dalam kebocoran ini atau kebocoran lainnya. Jika alamat Anda memang muncul, jangan panik, tetapi tangani dengan serius. Alamat email yang terpapar saja tidak bersifat katastrofik, tetapi alamat itu menjadi titik awal untuk serangan lebih lanjut bila dikombinasikan dengan taktik yang dijelaskan di bawah ini.

Ada baiknya juga memeriksa alamat email lain yang Anda gunakan untuk akun layanan kesehatan, asuransi, atau apotek, karena kebocoran seperti ini sering memengaruhi beberapa akun yang tertaut, bukan hanya satu alamat.

Langkah Segera: 2FA, Pengelola Kata Sandi, dan Kewaspadaan terhadap Phishing

Setelah alamat email terpapar dalam suatu kebocoran, alamat itu biasanya menjadi sasaran dua ancaman lanjutan: phishing dan credential stuffing. Penyerang tahu bahwa alamat tersebut aktif dan terkait dengan orang sungguhan, yang membuatnya lebih berharga untuk menyusun email phishing yang meyakinkan, kadang merujuk pada layanan kesehatan atau apotek untuk meningkatkan kredibilitas.

Beberapa langkah konkret secara signifikan mengurangi risiko Anda:

  • Aktifkan autentikasi dua faktor (2FA) pada akun email Anda dan portal apa pun yang terkait dengan layanan kesehatan. Bahkan jika penyerang memperoleh kata sandi Anda melalui kebocoran terpisah, 2FA memblokir sebagian besar upaya login tidak sah.
  • Gunakan pengelola kata sandi untuk memastikan Anda tidak menggunakan ulang kata sandi yang sama di berbagai akun. Serangan credential stuffing mengandalkan orang yang menggunakan ulang kata sandi yang sama di beberapa situs, sehingga kata sandi unik untuk setiap akun membatasi kerusakan dari satu kebocoran mana pun.
  • Bersikap skeptis terhadap email tak diminta yang merujuk pada McKesson, apotek Anda, atau penyedia layanan kesehatan Anda, terutama yang mendesak tindakan segera, meminta Anda memverifikasi detail akun, atau berisi lampiran atau tautan yang tidak terduga.
  • Pantau akun Anda untuk aktivitas tidak biasa selama beberapa minggu dan bulan mendatang, karena data yang dicuri dari kebocoran seperti ini dapat beredar dan digunakan jauh setelah insiden awal menjadi publik.

Langkah-langkah ini tidak akan membatalkan paparan email, tetapi secara substansial memutus jalur yang digunakan penyerang untuk mengubah paparan tersebut menjadi sesuatu yang lebih merusak, seperti pengambilalihan akun atau pencurian identitas.

Mengapa Pelanggaran Data Layanan Kesehatan Terus Menempatkan Konsumen pada Risiko

Perusahaan layanan kesehatan dan farmasi menyimpan data pribadi dalam jumlah yang sangat besar, dan rantai pasok mereka yang panjang, dari distributor hingga penyedia layanan hingga layanan penagihan, menciptakan banyak titik potensi kegagalan. Kelompok pemeras seperti ShinyHunters semakin sering menargetkan organisasi-organisasi ini justru karena datanya sensitif dan tekanan untuk menghindari paparan publik tinggi, sehingga tuntutan tebusan seperti angka $55,2 juta yang dilaporkan menjadi bagian dari pola yang lebih luas, bukan taktik yang terisolasi.

Pola ini tidak unik bagi layanan kesehatan. Kelompok ransomware dan pemeras telah menerapkan taktik tekanan serupa terhadap target pemerintah juga; kebocoran 1,4 juta file dari jaringan pemerintah Berlin oleh kelompok ransomware Rhysida setelah pejabat menolak membayar menggambarkan bagaimana kelompok-kelompok ini melaksanakan ancaman mereka ketika tuntutan tidak dipenuhi, terlepas dari sektor yang terlibat. Benang merahnya adalah monetisasi: jika suatu organisasi membayar, data secara teoretis tetap pribadi; jika tidak, data akan dipublikasikan atau dijual, dan konsumen menanggung risiko lanjutan dalam kedua kasus tersebut.

Apa Artinya Ini Bagi Anda

Bagi sebagian besar orang yang terdampak kebocoran data McKesson, paparan email berarti risiko phishing bertarget yang meningkat, bukan kerugian finansial langsung. Namun risiko itu menumpuk seiring waktu, terutama jika alamat email yang sama digunakan ulang di berbagai akun dengan kata sandi yang lemah atau duplikat. Respons praktisnya cukup sederhana: verifikasi paparan Anda, perketat keamanan akun Anda, dan tetap waspada terhadap pesan mencurigakan yang merujuk pada layanan kesehatan atau McKesson secara langsung.

Poin Tindakan yang Dapat Dilakukan

  • Periksa alamat email Anda di haveibeenpwned.com untuk melihat apakah alamat itu muncul dalam kebocoran McKesson atau kebocoran terkait.
  • Aktifkan autentikasi dua faktor untuk email Anda dan akun layanan kesehatan atau apotek apa pun.
  • Gunakan pengelola kata sandi dan hilangkan penggunaan ulang kata sandi di akun-akun sensitif.
  • Tangani email tak terduga yang merujuk pada McKesson, apotek Anda, atau penyedia layanan kesehatan Anda dengan hati-hati, terutama yang meminta informasi pribadi atau mendesak tindakan segera.
  • Terus pantau akun Anda pada minggu-minggu mendatang, karena data dari kebocoran besar sering muncul kembali dalam kampanye phishing dan penipuan berikutnya.