O que a Violação da McKesson Expôs e Quem Foi Afetado
A violação de dados de saúde da McKesson é um lembrete de que hospitais, farmácias e as cadeias de suprimentos médicos por trás deles são tão seguros quanto os sistemas de terceiros dos quais dependem. Como um dos maiores distribuidores de suprimentos médicos dos Estados Unidos, a McKesson alcança uma parcela enorme da logística de prescrições e de saúde do país, o que significa que uma violação dessa magnitude se propaga para inúmeras clínicas e consultórios, incluindo os de Las Vegas que dependem dos sistemas de distribuição e de dados da McKesson para suas operações diárias.
Para uma análise completa do escopo deste incidente, incluindo como os atacantes conhecidos como ShinyHunters supostamente obtiveram e estão tentando vender os registros, nosso relatório detalhado sobre a violação da McKesson aborda os 284 milhões de registros de pacientes ligados a este evento e os detalhes técnicos por trás de como isso aconteceu.
Por que os Atacantes Estão Escolhendo o Roubo de Dados em Vez do Ransomware
Durante anos, a ameaça dominante para as organizações de saúde foi o ransomware: os atacantes criptografavam os sistemas hospitalares, bloqueavam o acesso da equipe aos registros de pacientes e aos softwares de agendamento, e exigiam pagamento para restaurar o acesso. Esse modelo é barulhento por natureza. Os sistemas caem, alarmes são acionados e as equipes de TI percebem quase imediatamente que algo está errado.
O que o caso da McKesson destaca é uma mudança mais silenciosa e, indiscutivelmente, mais perigosa. Muitos grupos de extorsão hoje pulam completamente a criptografia. Em vez de bloquear os dados, eles simplesmente os roubam e ameaçam divulgá-los publicamente, a menos que um resgate seja pago. Não há servidor travado, nem tela de login congelada, nem sinal óbvio de que algo aconteceu. O primeiro sinal de problema geralmente é quando os registros roubados aparecem à venda ou em uma postagem de vazamento, às vezes semanas ou meses após a invasão real.
Essa abordagem funciona a favor dos atacantes por uma razão simples: a ameaça de exposição é frequentemente tão eficaz quanto a ameaça de indisponibilidade, sem a complexidade adicional de implantar e manter o ransomware. Para os provedores de saúde que possuem informações confidenciais de pacientes, isso significa que as violações podem passar despercebidas por muito mais tempo do que os incidentes de ransomware que manchetes dos anos anteriores.
Como Registros Médicos Expostos Podem Ser Usados Indevidamente
Violações de dados de saúde carregam um tipo diferente de risco do que um número de cartão de crédito roubado. Registros médicos frequentemente incluem uma combinação de detalhes que são muito mais difíceis de alterar ou cancelar: nomes completos, datas de nascimento, números de Seguro Social, identificadores de seguros e do Medicaid, números de telefone e endereços de e-mail. Quando essas informações são roubadas em conjunto, elas dão aos criminosos quase tudo o que precisam para cometer roubo de identidade, apresentar reivindicações de seguro fraudulentas ou abrir novas linhas de crédito em nome de uma vítima.
Diferentemente de uma senha comprometida, um número de Seguro Social ou uma data de nascimento não expira e não pode simplesmente ser redefinido. Isso faz parte do que torna violações de saúde como esta tão consequentes para os pacientes, mesmo aqueles que nunca interagiram diretamente com a McKesson e podem ser afetados apenas porque seu provedor usou os sistemas da McKesson em algum lugar nos bastidores.
Medidas que os Pacientes Podem Tomar para Proteger Seus Dados Agora
Embora os pacientes não possam controlar como um fornecedor ou distribuidor protege seus sistemas, existem medidas concretas que reduzem as consequências de uma violação como esta.
- Fique atento a cartas de notificação de violação do seu provedor de saúde ou farmácia, e leia-as com atenção para entender exatamente quais informações foram envolvidas.
- Coloque um alerta de fraude ou congelamento de crédito nas principais agências de crédito se números de Seguro Social ou detalhes financeiros foram expostos.
- Monitore extratos de seguro e avisos de Explicação de Benefícios em busca de reivindicações desconhecidas, o que pode ser um sinal precoce de roubo de identidade médica.
- Altere as senhas de quaisquer contas de portais de saúde e ative a autenticação multifator onde ela for oferecida.
- Seja cético em relação a ligações, mensagens de texto ou e-mails não solicitados que mencionem a violação, pois os atacantes frequentemente usam esses incidentes como isca para tentativas de phishing subsequentes.
O que Isso Significa Para Você
Se você recebeu atendimento por meio de um consultório em Las Vegas ou de qualquer provedor que trabalhe com a McKesson, vale a pena tratar esta violação como um evento de segurança pessoal em vez de uma manchete corporativa distante. Como esses ataques movidos por extorsão nem sempre acionam os sinais de alerta óbvios de um incidente de ransomware, a responsabilidade frequentemente recai sobre os pacientes de ficarem atentos às notificações de violação e agirem rapidamente assim que elas chegarem. A ausência de uma interrupção imediata do sistema não significa que seus dados não foram levados; pode simplesmente significar que os atacantes ainda estão decidindo como usá-los.
Principais Conclusões
A violação de dados de saúde da McKesson ilustra uma tendência mais ampla: a extorsão sem criptografia está se tornando uma tática preferida porque é mais silenciosa e igualmente lucrativa. Os pacientes devem presumir que qualquer provedor que utilize grandes fornecedores terceirizados pode ser afetado por um incidente como este, e devem tomar medidas proativas, monitoramento de crédito, alertas de fraude e revisão cuidadosa da atividade de seguro, em vez de esperar por sinais visíveis de problema. Para uma análise mais aprofundada de como os ShinyHunters realizaram este ataque específico e a escala completa dos 284 milhões de registros envolvidos, leia nossa cobertura completa da violação da McKesson e do roubo de registros pelos ShinyHunters.




