マッケソン社データ漏洩で何が起きたか

米国最大級のヘルスケア配送企業の一つであるマッケソン社は、データ漏洩被害を受けたことを確認した。この確認は、恐喝グループShinyHuntersが同社のシステムから2億8400万件の記録を盗んだと主張し、データの公開や販売を行わない見返りとして5500万ドルの身代金を要求した後に出された。

ヘルスケアサプライチェーンにおけるマッケソン社の役割は、同社が全国の患者、薬局、医療提供者に関連するデータを含む、膨大な量の機密情報を扱っていることを意味する。この規模の企業がシステムへの不正アクセスを確認した場合、潜在的な影響はマッケソン社の従業員や顧客だけにとどまらない。マッケソン社のネットワークを一度でも通過した健康関連情報を持つすべての人に影響が及ぶ可能性がある。当社の以前の報道では、マッケソン社が漏洩を確認、ShinyHuntersが2億8400万件の記録を主張したことを詳細に報じた。この規模は、近年報告されたヘルスケア関連の大規模漏洩の中でも上位に入るものとなる。

5500万ドルの身代金要求が重要な理由

ShinyHuntersのような恐喝グループは、一般的に馴染みのある手口に従う。標的のシステムにアクセスし、可能な限り多くのデータを持ち出し、その情報を漏洩または販売すると脅して支払いを要求する。今回の事件に付随する5500万ドルという金額は、攻撃者がヘルスケア関連データにどれほどの価値を見出しているかを示している。これらのデータには、社会保障番号、医療記録、および被害者が漏洩後に単純に変更することが困難または不可能なその他の詳細情報が含まれることが多い。

当社のSSOフィッシング事件に関連する最初の身代金要求に関する報道では、攻撃者が侵害されたシングルサインオン認証情報を通じて侵入した可能性があることが指摘されている。この方法は、組織がクラウドシステムへのアクセスを単一のログインレイヤーに統合するにつれて、ますます一般的になっている。そのレイヤーが侵害されると、攻撃者は複数の接続されたアプリケーションを横断して移動できる可能性があり、これがShinyHuntersが保持していると主張するデータの規模を説明できるかもしれない。

これは最近ニュースになっているヘルスケア関連の恐喝事件だけではない。ベルリンの病院システムを標的にしたRhysidaグループ関与の別の対立については、当社のマッケソン身代金要求とベルリン・リシダ対立の解説で報じたが、ヘルスケア組織が高価値データと多額の支払いを引き出すためのレバレッジを求めるグループにとって、依然として継続的な標的となっていることを強調している。

マッケソン社データ漏洩訴訟:今後の展開

漏洩の詳細が明らかになるにつれ、法律事務所はデータが漏洩した可能性のある個人に代わって潜在的な請求の調査を開始している。マッケソン社データ漏洩訴訟、またはその準備段階は、通常、これらのケースではおなじみのパターンをたどる。弁護士が無料のケースレビューを開始し、影響を受けた個人から情報を収集し、マッケソン社のセキュリティ慣行とその対応が機密データ保護に関する法的義務を満たしていたかどうかを評価する。

訴訟が最終的に進むかどうか、そしてそれがどのような賠償をもたらすかは、まだ明らかになっていない事実、具体的にはどのカテゴリーのデータがアクセスされたのか、そして実際に影響を受けた個人の数に依存する。この規模の漏洩に直面した企業は、調査が続くにつれて規制当局や影響を受けた当事者に公式の通知を提供することが多いため、自分の情報について懸念がある人は、マッケソン社または関連する医療提供者からの直接の連絡に注意する必要がある。

これはあなたにとって何を意味するか

マッケソン社のシステムに依存する薬局、医療提供者、医療サプライチェーンと関わったことがあるなら、このニュースが発展するにつれて注目する価値がある。すぐに通知が届かない可能性もあるし、たとえあなたのデータが今回の特定の事件に含まれていなかったとしても、この漏洩は、ヘルスケアデータが独特に高いリスクレベルにあることを思い出させる有用な警告である。

アカウント、保険明細書、信用報告書に異常な活動がないか監視しよう。マッケソン社、あなたの薬局、または医療提供者に言及する不審な電話、テキスト、電子メールには注意しよう。漏洩ニュースの後には、事件への一般の認知を悪用しようとするフィッシングの試みの波が続くことが多いからだ。公式の漏洩通知書を受け取った場合は、注意深く読むこと。そこには、関与したデータと、無料の信用監視などの提供される手順が記載されているはずだ。

重要なポイント

  • マッケソン社は、ShinyHuntersが2億8400万件の記録を盗み、5500万ドルの身代金を要求したと主張した後、漏洩を確認した。
  • 攻撃は侵害されたシングルサインオン認証情報に関連しているようで、一元化されたクラウドアクセスのリスクを浮き彫りにしている。
  • 法律事務所はすでに、影響を受けた個人のためのマッケソン社データ漏洩訴訟の潜在的な請求を検討している。
  • 公式の通知に注意し、金融口座と医療口座を監視し、この漏洩に言及する不審なメッセージには警戒すること。

マッケソン社データ漏洩の範囲についてさらに詳細が明らかになるにつれて、検証された情報源を通じて情報を得続け、公式の通知に迅速に対応することが、個人情報を保護する最も効果的な方法であり続ける。