Ce susține ShinyHunters că a furat de la McKesson

Grupul de extorcare ShinyHunters a postat o cerere împotriva McKesson Corporation, una dintre cele mai mari companii de distribuție din domeniul sănătății din Statele Unite, susținând că a furat aproximativ 284 de milioane de înregistrări. Grupul și-a publicat anunțul pe 31 august și a stabilit un termen limită pe 1 septembrie pentru ca McKesson să înceapă negocierile privind răscumpărarea, cerând aproximativ 55 de milioane de dolari, una dintre cele mai mari cereri de extorcare dezvăluite public legate de o singură breșă de securitate.

ShinyHunters este un nume bine cunoscut în lumea extorcării, cu un istoric de breșe de securitate de profil înalt și tactici agresive de răscumpărare. Abordarea sa urmează de obicei un tipar familiar: fură sau susține că fură volume mari de date, publică dovezi sau mostre pe un site de scurgeri de informații și presează organizația victimă cu un termen limită public strâns înainte de a amenința cu divulgarea sau vânzarea mai amplă a datelor. McKesson a confirmat că a suferit un incident de securitate cibernetică, deși amploarea completă, inclusiv exact ce date au fost accesate și câți oameni sunt afectați, este încă în curs de verificare și dezvăluire prin canalele oficiale.

De ce datele din domeniul sănătății sunt o țintă principală pentru extorcare

Organizațiile din domeniul sănătății se află aproape de vârful listei de ținte pentru grupurile de extorcare, și nu este greu de înțeles de ce. Dosarele medicale combină adesea detalii personale extrem de sensibile, informații de asigurare și identificatori care sunt mult mai valoroși și mult mai greu de înlocuit decât un număr de card de credit furat. Spre deosebire de un card compromis, care poate fi anulat și reemis în câteva minute, istoricul medical al unei persoane, codurile de diagnostic sau dosarele de prescripție nu expiră și nu pot fi pur și simplu schimbate.

Această permanență este exact ceea ce face datele din domeniul sănătății atât de utile pentru infractorii care desfășoară scheme de extorcare. O breșă care implică sute de milioane de înregistrări oferă atacatorilor o pârghie enormă: amenințarea cu scurgerea informațiilor sensibile de sănătate creează presiune nu doar din partea consiliului de administrație și a echipei juridice a companiei, ci potențial și din partea autorităților de reglementare și a pacienților înșiși. Distribuitorii la scară largă și companiile adiacente domeniului sănătății tind, de asemenea, să dețină date care circulă prin multiple sisteme și aplicații terțe, ceea ce poate lărgi suprafața de atac potențială și poate face mai dificilă contabilizarea completă a tot ceea ce ar fi putut fi expus.

Cum să verificați dacă datele dvs. au fost expuse și să limitați daunele

Dacă ați primit vreodată medicamente, prescripții sau servicii de sănătate conectate la rețeaua de distribuție McKesson, fie direct, fie printr-o farmacie sau un furnizor care se bazează pe sistemele sale, merită să luați câțiva pași de precauție acum, mai degrabă decât să așteptați să sosească o notificare oficială.

Începeți prin a urmări comunicările oficiale de notificare a breșei de securitate de la McKesson sau de la furnizorul dvs. de servicii medicale și farmacie. Aceste notificări, atunci când sunt emise, explică de obicei ce categorii de date au fost implicate și ce servicii de remediere, cum ar fi monitorizarea creditului, sunt oferite. Între timp, luați în considerare plasarea unei alerte de fraudă sau a unei înghețări a creditului la principalele birouri de credit, deoarece identificatorii personali expuși pot fi folosiți pentru furt de identitate chiar și atunci când numerele de cont financiar nu sunt direct implicate. Fiți atenți la apeluri, mesaje text sau e-mailuri nesolicitate care fac referire la această breșă, deoarece evenimentele de extorcare ca acesta declanșează adesea un val de tentative de phishing din partea escrocilor oportuniști, separat de atacatorii originali. De asemenea, merită să verificați declarațiile de asigurare de sănătate și documentele de explicație a beneficiilor pentru orice cereri necunoscute, care pot fi un semn timpuriu al fraudei de identitate medicală.

Important de menționat, afirmațiile ShinyHunters despre volumul și sensibilitatea datelor furate nu au fost verificate independent în totalitate. Tratați cu scepticism postările neverificate de pe site-urile de scurgeri de informații și bazați-vă pe dezvăluirile oficiale pentru detalii confirmate despre ceea ce a fost efectiv furat.

Ce se întâmplă în continuare: procese, termene limită și dezvăluiri

Așa cum este obișnuit după cereri mari de breșă care implică date sensibile, acțiunile legale au început deja. Un proces a apărut după cererea privind cele 284 de milioane de înregistrări, și sunt probabile alte evoluții legale pe măsură ce McKesson își desfășoară investigația și obligațiile de dezvăluire. Puteți urmări evoluțiile procesului privind breșa de securitate McKesson pe măsură ce se desfășoară, deoarece litigiile scot adesea la iveală detalii suplimentare despre amploarea incidentului pe care companiile nu le-au confirmat încă public.

Între timp, termenul limită autoimpus de ShinyHunters pentru negocierile privind răscumpărarea pune presiune pe McKesson să răspundă rapid, dar companiile care se confruntă cu cereri de extorcare nu plătesc în general pe termenul atacatorului, iar a face acest lucru nu oferă nicio garanție că datele furate vor fi efectiv șterse sau păstrate private. Așteptați-vă ca situația să evolueze în următoarele săptămâni, pe măsură ce McKesson emite notificări formale, autoritățile de reglementare se implică potențial și mai multe detalii despre amploarea reală a breșei ies la iveală.

Ce înseamnă acest lucru pentru dvs.

Pentru majoritatea oamenilor, riscul imediat nu este negocierea răscumpărării în sine, ci ceea ce se întâmplă cu informațiile lor personale și de sănătate, indiferent dacă McKesson plătește sau nu. Cererea ShinyHunters privind breșa de securitate McKesson subliniază un adevăr mai larg despre extorcarea datelor din domeniul sănătății: odată ce dosarele sensibile sunt furate, amenințarea pentru pacienți există indiferent dacă se face sau nu o plată. Cea mai bună apărare este monitorizarea proactivă, mai degrabă decât așteptarea pentru a vedea cum se termină negocierile.

Concluzii cheie

  • Urmăriți scrisorile oficiale de notificare a breșei de securitate de la McKesson sau de la furnizorul dvs. de servicii medicale, mai degrabă decât să vă bazați pe cereri neverificate de pe site-urile de scurgeri de informații.
  • Luați în considerare o înghețare a creditului sau o alertă de fraudă dacă credeți că datele dvs. ar fi putut fi incluse în breșă.
  • Verificați facturile medicale și declarațiile de asigurare pentru semne de fraudă de identitate medicală.
  • Rămâneți vigilenți la tentativele de phishing care ar putea face referire la această breșă pentru a fura informații suplimentare.
  • Urmăriți dezvăluirile oficiale și procedurile legale pentru detalii confirmate și verificate despre amploarea incidentului.