Wat er is gebeurd bij het McKesson-datalek
McKesson Corporation, een van de grootste gezondheidszorgdistributiebedrijven in de Verenigde Staten, heeft bevestigd dat het te maken heeft gehad met een datalek. De bevestiging kwam nadat de afpersingsgroep ShinyHunters beweerde 284 miljoen records uit de systemen van het bedrijf te hebben gestolen en een losgeld van $55 miljoen eiste in ruil voor het niet vrijgeven of verkopen van de gegevens.
De rol van McKesson in de gezondheidszorgtoeleveringsketen betekent dat het bedrijf enorme hoeveelheden gevoelige informatie verwerkt, waaronder gegevens die verband houden met patiënten, apotheken en zorgverleners in het hele land. Wanneer een bedrijf van deze omvang ongeautoriseerde toegang tot zijn systemen bevestigt, is de mogelijke blootstelling niet beperkt tot McKesson-medewerkers of -klanten. Het kan zich naar buiten uitbreiden naar iedereen wiens gezondheidsgerelateerde informatie op enig moment via de netwerken van McKesson is gegaan. Onze eerdere berichtgeving beschreef hoe McKesson het datalek bevestigde terwijl ShinyHunters claimde 284 miljoen records te hebben meegenomen, een omvang die dit incident zou plaatsen onder de grotere gezondheidszorggerelateerde datalekken die in recente jaren zijn gemeld.
Waarom het losgeld van $55 miljoen er toe doet
Afpersingsgroepen zoals ShinyHunters volgen doorgaans een bekend patroon: toegang krijgen tot de systemen van een doelwit, zoveel mogelijk gegevens exfiltreren en vervolgens betaling eisen onder dreiging van het lekken of verkopen van de gestolen informatie. Het bedrag van $55 miljoen dat aan dit incident is gekoppeld, geeft aan hoeveel waarde aanvallers hechten aan gezondheidszorggerelateerde gegevens, die vaak sociale-zekerheidsnummers, medische dossiers en andere details bevatten die voor slachtoffers moeilijk of onmogelijk te veranderen zijn na blootstelling.
Onze berichtgeving over de initiële losgeld-eis in verband met een SSO-phishing-incident merkte op dat de aanvallers toegang lijken te hebben verkregen via gecompromitteerde single sign-on-referenties, een methode die steeds gebruikelijker wordt naarmate organisaties toegang tot cloudsystemen centraliseren achter één inloglaag. Wanneer die laag wordt doorbroken, kunnen aanvallers mogelijk door meerdere verbonden applicaties bewegen, wat de omvang van de gegevens die ShinyHunters claimt te bezitten zou kunnen verklaren.
Dit is niet het enige gezondheidszorggerelateerde afpersingsgeval dat recentelijk het nieuws haalt. Een afzonderlijke patstelling met de groep Rhysida en een ziekenhuissysteem in Berlijn, die we behandelden in ons stuk over de McKesson-losgeldclaim en de Berlijnse Rhysida-patstelling, benadrukt dat gezondheidszorgorganisaties een blijvend doelwit blijven voor groepen die op zoek zijn naar waardevolle gegevens en hefboomwerking voor grote uitbetalingen.
De McKesson-rechtszaak na datalek: wat nu
Nu details over het datalek naar buiten zijn gekomen, zijn advocatenkantoren begonnen met het onderzoeken van mogelijke claims namens personen wier gegevens mogelijk zijn blootgesteld. Een McKesson-rechtszaak na datalek, of de voorbereiding daarop, volgt doorgaans een bekend patroon in deze zaken: advocaten openen gratis casereviews, verzamelen informatie van getroffen personen en beoordelen of McKesson's beveiligingspraktijken en de reactie daarop voldeden aan wettelijke verplichtingen voor het beschermen van gevoelige gegevens.
Of een rechtszaak uiteindelijk doorgaat, en welke schadevergoeding deze zou kunnen opleveren, hangt af van feiten die nog steeds naar boven komen, waaronder precies welke categorieën gegevens zijn geopend en hoeveel personen daadwerkelijk zijn getroffen. Bedrijven die met datalekken van deze omvang worden geconfronteerd, bieden vaak officiële meldingen aan toezichthouders en getroffen partijen aan terwijl onderzoeken doorgaan, dus iedereen die zich zorgen maakt over zijn gegevens moet letten op directe communicatie van McKesson of verbonden zorgverleners.
Wat dit voor u betekent
Als u ooit te maken heeft gehad met een apotheek, zorgverlener of medische toeleveringsketen die afhankelijk is van McKesson's systemen, is het de moeite waard om dit verhaal te volgen terwijl het zich ontwikkelt. U ontvangt mogelijk geen onmiddellijke kennisgeving, en zelfs als uw gegevens niet in dit specifieke incident waren opgenomen, is het datalek een nuttige herinnering dat gezondheidszorggegevens op een uniek hoog risiconiveau staan.
Controleer uw accounts, verzekeringsverklaringen en kredietrapporten op ongebruikelijke activiteit. Wees voorzichtig met ongevraagde oproepen, sms-berichten of e-mails die verwijzen naar McKesson, uw apotheek of uw zorgverlener, aangezien nieuws over datalekken vaak wordt gevolgd door een golf van phishing-pogingen die proberen misbruik te maken van de publieke bekendheid van het incident. Als u een officiële kennisgeving van een datalek ontvangt, lees deze dan zorgvuldig. Deze moet aangeven welke gegevens betrokken waren en welke stappen, zoals gratis kredietbewaking, worden aangeboden.
Belangrijkste punten
- McKesson heeft een datalek bevestigd nadat ShinyHunters beweerde 284 miljoen records te hebben gestolen en een losgeld van $55 miljoen eiste.
- De aanval lijkt verband te houden met gecompromitteerde single sign-on-referenties, wat de risico's van gecentraliseerde cloudtoegang benadrukt.
- Advocatenkantoren beoordelen al mogelijke McKesson-rechtszaken na datalek voor getroffen personen.
- Let op officiële meldingen, controleer uw financiële en medische accounts en wees sceptisch over ongevraagde berichten die naar dit datalek verwijzen.
Naarmate er meer details over de omvang van het McKesson-datalek aan het licht komen, blijft goed geïnformeerd blijven via geverifieerde bronnen en snel handelen op officiële meldingen de meest effectieve manier om uw persoonlijke gegevens te beschermen.




