McKesson, una dintre cele mai mari companii de distribuție din domeniul sănătății din țară, a confirmat că a suferit o încălcare a securității datelor, după ce grupul de extorcare ShinyHunters a susținut că a furat nu mai puțin de 284 de milioane de înregistrări conținând atât informații de identificare personală (PII), cât și informații de sănătate protejate (PHI). Confirmarea vine în contextul în care un termen limită impus de atacatori pare să se apropie, ceea ce crește miza pentru o companie care atinge o parte uriașă din lanțul de aprovizionare farmaceutic și medical din SUA.
Ce susține ShinyHunters că a furat de la McKesson
ShinyHunters, un grup cunoscut pentru furturi de date la scară largă și campanii de extorcare, și-a asumat responsabilitatea pentru exfiltrarea a 284 de milioane de înregistrări din sistemele McKesson. Grupul spune că datele furate includ un amestec de PII, cum ar fi nume și date de contact, alături de PHI, categoria de date legate de sănătate care beneficiază de protecții legale speciale în conformitate cu reglementări precum HIPAA. Deoarece McKesson funcționează ca o verigă critică între producătorii de medicamente, farmacii și furnizorii de servicii medicale, amploarea datelor pe care le gestionează poate acoperi înregistrări ale pacienților legate de rețete, comenzi de consumabile medicale și comunicări cu furnizorii, mai degrabă decât date dintr-un singur spital sau clinică.
Amploarea impresionantă a cantității revendicate, aproape 300 de milioane de înregistrări, ar plasa acest incident printre cele mai mari revendicări de furt de date legate de sănătate din memoria recentă. La momentul confirmării, McKesson a recunoscut că a avut loc o încălcare a securității, deși amploarea completă a ceea ce a fost efectiv accesat și furat este încă în curs de determinare prin investigația companiei.
De ce furtul de PII și PHI este mai periculos decât o încălcare tipică
Nu toate încălcările de securitate prezintă același risc, iar combinația dintre PII și PHI este deosebit de îngrijorătoare. Doar PII, cum ar fi nume, adrese și numere de telefon, poate alimenta deja campanii de phishing și furt de identitate. Dar când PHI se adaugă peste acestea, infractorii obțin o perspectivă asupra istoricului medical, rețetelor sau afecțiunilor de sănătate ale unei persoane. Aceste informații pot fi folosite pentru a crea escrocherii extrem de convingătoare, cum ar fi notificări false de la farmacii, cereri de despăgubire frauduloase la asigurări sau mesaje de phishing direcționate care menționează detalii medicale reale pentru a părea legitime.
PHI este, de asemenea, mai greu de schimbat de către victime decât o parolă sau chiar un număr de securitate socială. Istoricul diagnosticelor sau al rețetelor unei persoane nu expiră și nu se resetează, ceea ce înseamnă că datele medicale expuse pot rămâne utile infractorilor ani de zile. Acesta este unul dintre motivele pentru care datele din domeniul sănătății obțin constant prețuri premium pe piețele dark web și pentru care încălcările de securitate la distribuitorii farmaceutici, rețelele de spitale și asigurătorii de sănătate tind să atragă atenție susținută din partea grupurilor de extorcare.
Confirmarea McKesson și termenul limită de extorcare, explicate
Confirmarea publică a McKesson urmează un tipar binecunoscut în cazurile recente de extorcare din sectorul sănătății: un actor amenințător susține un furt masiv de date, stabilește un termen limită pentru plată sau publicare, iar compania vizată lucrează să verifice și să controleze incidentul sub presiune publică. Nu este prima dată când McKesson se află în centrul unui conflict de extorcare. Compania a fost anterior nominalizată și într-o altă cerere de răscumpărare care implica grupul Rhysida, un caz care a evidențiat expunerea continuă a McKesson la atacuri de extorcare și tiparul mai larg prin care companiile din domeniul sănătății și al lanțului de aprovizionare sunt vizate în mod special de aceste grupuri.
Deși McKesson a confirmat că a avut loc o încălcare a securității, compania nu a detaliat amploarea completă a datelor furate și nici nu a validat definitiv cifra de 284 de milioane a ShinyHunters. Discrepanțele dintre revendicările atacatorilor și pierderile confirmate sunt frecvente în aceste situații, iar amploarea reală devine adesea mai clară doar după investigații criminalistice, deși încălcarea confirmată în sine este suficientă pentru a justifica precauție din partea oricui a interacționat cu farmacii, furnizori sau canale de aprovizionare afiliate McKesson.
Pași pe care pacienții și clienții farmaciilor ar trebui să îi facă acum
Având în vedere natura lanțului de aprovizionare medical al afacerii McKesson, mulți pacienți s-ar putea să nu realizeze nici măcar că datele lor au trecut prin sistemele companiei, deoarece McKesson operează adesea în culise pentru farmacii și furnizori, mai degrabă decât să interacționeze direct cu pacienții. Totuși, există pași concreți care merită urmați:
- Fiți atenți la tentativele de phishing care menționează detalii medicale specifice, rețete sau nume de furnizori, deoarece acestea pot indica utilizarea abuzivă a PHI furate.
- Monitorizați extrasele bancare și de asigurări pentru tranzacții necunoscute sau cereri de despăgubire depuse pe numele dumneavoastră.
- Luați în considerare servicii de monitorizare a acreditărilor și a dark web-ului, în special având în vedere amploarea înregistrărilor pe care ShinyHunters susține că le-a obținut.
- Fiți prudenți cu apelurile sau mesajele nesolicitate care pretind a fi de la o farmacie sau un furnizor de servicii medicale și cer „verificarea" informațiilor personale.
- Urmăriți notificările oficiale de la McKesson sau de la farmaciile afectate, care pot include îndrumări specifice după încheierea investigației.
Ce înseamnă acest lucru pentru dumneavoastră
Chiar dacă nu ați auzit niciodată de McKesson pe nume, rolul său de distribuitor în domeniul sănătății înseamnă că datele dumneavoastră ar putea face parte din înregistrările procesate prin farmaciile sau furnizorii pe care îi sprijină. Încălcarea securității datelor McKesson care implică PHI este un reminder că companiile din lanțul de aprovizionare medical, nu doar spitalele și asigurătorii, sunt ținte de mare valoare pentru grupurile de extorcare datorită volumului și sensibilității datelor pe care le gestionează. Până la finalizarea investigației McKesson, tratarea oricărei comunicări legate de medicină cu o atenție sporită este o precauție rezonabilă.
Încălcarea securității datelor McKesson subliniază o tendință mai largă: atacatorii vizează tot mai mult țesutul conjunctiv al sistemului de sănătate, nu doar cele mai vizibile instituții. Pentru pacienți, răspunsul practic este același indiferent de compania care a gestionat greșit datele: presupuneți expunerea, monitorizați în consecință și tratați cu suspiciune orice contact neașteptat legat de medicină. Rămâneți informați pe măsură ce investigația McKesson progresează și analizați cum s-au desfășurat tentativele anterioare de extorcare împotriva companiei, pentru a putea evalua riscul real și a răspunde adecvat, mai degrabă decât să reacționați din panică.




