Hva skjedde i McKesson-datainnbruddet
McKesson Corporation, et av de største helsevesensdistribusjonsselskapene i USA, har bekreftet at de har blitt utsatt for et datainnbrudd. Bekreftelsen kom etter at utpressingsgruppen ShinyHunters hevdet å ha stjålet 284 millioner oppføringer fra selskapets systemer og krevde en løsepenge på 55 millioner dollar i bytte mot å ikke frigi eller selge dataene.
McKessons rolle i helsevesenets forsyningskjede betyr at selskapet håndterer enorme mengder sensitiv informasjon, inkludert data knyttet til pasienter, apotek og helsepersonell over hele landet. Når et selskap av denne størrelsen bekrefter uautorisert tilgang til systemene sine, er den potensielle eksponeringen ikke begrenset til McKesson-ansatte eller -kunder. Den kan spre seg utover til alle hvis helserelaterte informasjon har passert gjennom McKessons nettverk på et tidspunkt. Vår tidligere dekning beskrev hvordan McKesson bekreftet innbruddet mens ShinyHunters hevdet 284 millioner oppføringer ble tatt, en skala som vil plassere denne hendelsen blant de største helserelaterte innbruddene som er rapportert i nyere tid.
Hvorfor løsepengekravet på 55 millioner dollar betyr noe
Utpressingsgrupper som ShinyHunters følger vanligvis en kjent oppskrift: få tilgang til et måls systemer, eksfiltrere så mye data som mulig, og deretter kreve betaling under trussel om å lekke eller selge den stjålne informasjonen. Beløpet på 55 millioner dollar knyttet til denne hendelsen signaliserer hvor mye verdi angripere tillegger helserelaterte data, som ofte inkluderer personnummer, medisinske journaler og andre detaljer som er vanskelige eller umulige for ofre å bare endre etter eksponering.
Vår rapportering om det initielle løsepengekravet knyttet til et SSO-phishing-hendelse noterte at angriperne ser ut til å ha fått tilgang gjennom kompromitterte single sign-on-legitimasjoner, en metode som har blitt stadig mer vanlig ettersom organisasjoner konsoliderer tilgang til skybaserte systemer bak et enkelt påloggingslag. Når det laget blir brutt, kan angripere potensielt bevege seg på tvers av flere tilkoblede applikasjoner, noe som kan forklare omfanget av dataene ShinyHunters hevder å ha.
Dette er ikke det eneste helserelaterte utpressingssaken som nylig har fått overskrifter. En separat konflikt som involverer Rhysida-gruppen og et sykehussystem i Berlin, som vi dekket i vår artikkel om McKesson-løsepengekravet og Berlin Rhysida-konflikten, understreker at helseorganisasjoner forblir et vedvarende mål for grupper som søker høyverdige data og innflytelse for store utbetalinger.
McKesson-datasøksmålet: Hva skjer videre
Etter hvert som detaljer om innbruddet har kommet frem, har advokatfirmaer begynt å undersøke potensielle krav på vegne av enkeltpersoner hvis data kan ha blitt eksponert. Et McKesson-datasøksmål, eller grunnarbeidet for et slikt, følger vanligvis et kjent mønster i disse sakene: advokater åpner gratis saksevalueringer, samler informasjon fra berørte individer, og vurderer om McKessons sikkerhetspraksis og deres respons oppfylte juridiske forpliktelser for å beskytte sensitiv data.
Enten et søksmål til slutt går videre eller ikke, og hvilken kompensasjon det kan gi, vil avhenge av fakta som fortsatt kommer frem, inkludert nøyaktig hvilke kategorier av data som ble åpnet og hvor mange individer som faktisk ble berørt. Selskaper som møter innbrudd av denne skalaen gir ofte offisielle varsler til regulatorer og berørte parter mens etterforskningen fortsetter, så alle som er bekymret for informasjonen sin bør følge med på direkte kommunikasjon fra McKesson eller tilkoblede helseleverandører.
Hva dette betyr for deg
Hvis du noen gang har hatt interaksjon med et apotek, helsepersonell eller en medisinsk forsyningskjede som er avhengig av McKessons systemer, er det verdt å følge med på denne historien etter hvert som den utvikler seg. Du kan ikke få umiddelbar beskjed, og selv om dataene dine ikke var inkludert i denne spesifikke hendelsen, er innbruddet en nyttig påminnelse om at helsedata ligger på et unikt høyt risikonivå.
Overvåk kontoene dine, forsikringsoppgaver og kredittrapporter for uvanlig aktivitet. Vær forsiktig med uoppfordrede telefonsamtaler, tekstmeldinger eller e-poster som refererer til McKesson, apoteket ditt eller helsepersonellet ditt, siden bruddnyheter ofte følges av en bølge av phishing-forsøk som prøver å utnytte offentlig kjennskap til hendelsen. Hvis du mottar et offisielt varselbrev om innbruddet, les det nøye. Det bør skissere hvilke data som var involvert og hvilke tiltak, som gratis kredittovervåking, som tilbys.
Viktige punkter
- McKesson har bekreftet et innbrudd etter at ShinyHunters hevdet å ha stjålet 284 millioner oppføringer og krevde en løsepenge på 55 millioner dollar.
- Angrepet ser ut til å være knyttet til kompromitterte single sign-on-legitimasjoner, noe som fremhever risikoene ved sentralisert sky-tilgang.
- Advokatfirmaer vurderer allerede potensielle McKesson-datasøksmål for berørte individer.
- Følg med på offisielle varsler, overvåk dine økonomiske og medisinske kontoer, og vær skeptisk til uoppfordrede meldinger som refererer til dette innbruddet.
Etter hvert som flere detaljer om omfanget av McKesson-datainnbruddet kommer frem, er det å holde seg informert gjennom verifiserte kilder og handle raskt på eventuelle offisielle varsler den mest effektive måten å beskytte din personlige informasjon på.




