Ce a expus breșa McKesson și cine este afectat

Breșa de date din domeniul sănătății de la McKesson este o reamintire că spitalele, farmaciile și lanțurile de aprovizionare medicală din spatele lor sunt la fel de sigure precum sistemele terțe de care depind. Ca unul dintre cei mai mari distribuitori de materiale medicale din Statele Unite, McKesson acoperă o parte enormă din logistica farmaceutică și medicală a țării, ceea ce înseamnă că o breșă de această amploare se propagă spre nenumărate clinici și cabinete, inclusiv cele din Las Vegas care se bazează pe sistemele de distribuție și de date ale McKesson pentru operațiunile zilnice.

Pentru o analiză completă a amplorii acestui incident, inclusiv modul în care atacatorii cunoscuți sub numele de ShinyHunters au obținut și încearcă să vândă înregistrările, raportul nostru detaliat despre breșa McKesson acoperă cele 284 de milioane de dosare de pacienți legate de acest eveniment și detaliile tehnice din spatele modului în care s-a produs.

De ce atacatorii aleg furtul de date în locul ransomware-ului

Timp de ani de zile, amenințarea dominantă pentru organizațiile din domeniul sănătății a fost ransomware-ul: atacatorii criptau sistemele spitalelor, blocau personalul din accesarea dosarelor pacienților și a software-ului de programări și cereau plata pentru a restabili accesul. Acest model este zgomotos prin natura sa. Sistemele cad, alarmele se declanșează, iar echipele IT știu aproape imediat că ceva nu este în regulă.

Ceea ce evidențiază cazul McKesson este o schimbare mai discretă, probabil mai periculoasă. Multe grupuri de extorcare astăzi omit complet criptarea. În loc să blocheze datele, pur și simplu le fură și amenință că le vor publica dacă nu se plătește o răscumpărare. Nu există un server prăbușit, nici un ecran de autentificare blocat și nici un semnal evident că s-a întâmplat ceva. Primul semn de probleme este adesea atunci când înregistrările furate apar la vânzare sau într-o postare de scurgere de date, uneori la săptămâni sau luni după intruziunea reală.

Această abordare funcționează în favoarea atacatorilor dintr-un motiv simplu: amenințarea cu expunerea este adesea la fel de eficientă ca amenințarea cu întreruperea activității, fără complexitatea suplimentară de a implementa și întreține ransomware. Pentru furnizorii de servicii medicale care dețin informații sensibile despre pacienți, aceasta înseamnă că breșele pot rămâne nedetectate mult mai mult timp decât incidentele de ransomware care făceau titluri în anii trecuți.

Cum pot fi utilizate abuziv dosarele medicale expuse

Breșele de date din domeniul sănătății implică un tip diferit de risc față de un număr de card de credit furat. Dosarele medicale includ adesea o combinație de detalii care sunt mult mai greu de schimbat sau anulat: nume complete, date de naștere, numere de asigurare socială, identificatori de asigurare și Medicaid, numere de telefon și adrese de e-mail. Când aceste informații sunt furate împreună, le oferă criminalilor aproape tot ce au nevoie pentru a comite furt de identitate, a depune cereri frauduloase de asigurare sau a deschide noi linii de credit în numele victimei.

Spre deosebire de o parolă compromisă, un număr de asigurare socială sau o dată de naștere nu expiră și nu poate fi pur și simplu resetat. Aceasta este o parte din ceea ce face ca breșele din domeniul sănătății precum aceasta să fie atât de semnificative pentru pacienți, chiar și pentru cei care nu au interacționat niciodată direct cu McKesson și care pot fi afectați doar pentru că furnizorul lor a folosit sistemele McKesson undeva în fundal.

Pași pe care pacienții îi pot face acum pentru a-și proteja datele

Deși pacienții nu pot controla modul în care un furnizor sau distribuitor își securizează sistemele, există pași concreți care reduc consecințele unei astfel de breșe.

  • Fiți atenți la scrisorile de notificare a breșei de la furnizorul dvs. de servicii medicale sau farmacie și citiți-le cu atenție pentru a înțelege exact ce informații au fost implicate.
  • Plasați o alertă de fraudă sau un blocaj de credit la principalele birouri de credit dacă au fost expuse numere de asigurare socială sau detalii financiare.
  • Monitorizați extrasele de asigurare și notificările de Explicație a beneficiilor pentru cereri necunoscute, care pot fi un semn timpuriu de furt de identitate medicală.
  • Schimbați parolele pentru orice cont de portal medical și activați autentificarea multi-factor acolo unde este oferită.
  • Fiți sceptici față de apelurile, mesajele text sau e-mailurile nesolicitate care fac referire la breșă, deoarece atacatorii folosesc adesea aceste incidente ca momeală pentru tentative ulterioare de phishing.

Ce înseamnă asta pentru dvs.

Dacă ați primit îngrijire medicală printr-un cabinet din Las Vegas sau orice furnizor care lucrează cu McKesson, merită să tratați această breșă ca pe un eveniment de securitate personală, mai degrabă decât ca pe un titlu corporativ îndepărtat. Deoarece aceste atacuri bazate pe extorcare nu declanșează întotdeauna semnalele evidente de avertizare ale unui incident de ransomware, responsabilitatea cade adesea pe pacienți de a rămâne vigilenți față de notificările de breșă și de a acționa rapid odată ce acestea sosesc. Absența unei întreruperi imediate a sistemului nu înseamnă că datele dvs. nu au fost luate; poate însemna pur și simplu că atacatorii încă decid cum să le folosească.

Concluzii cheie

Breșa de date din domeniul sănătății de la McKesson ilustrează o tendință mai largă: extorcarea fără criptare devine o tactică preferată pentru că este mai discretă și la fel de profitabilă. Pacienții ar trebui să presupună că orice furnizor care utilizează furnizori terți mari ar putea fi afectat de un incident ca acesta și ar trebui să ia măsuri proactive, monitorizarea creditului, alertele de fraudă și revizuirea atentă a activității de asigurare, în loc să aștepte semne vizibile de probleme. Pentru o analiză mai aprofundată a modului în care ShinyHunters au realizat acest atac specific și amploarea completă a celor 284 de milioane de înregistrări implicate, citiți acoperirea noastră completă despre breșa McKesson și furtul de înregistrări al ShinyHunters.