Что выявила утечка данных McKesson и кто пострадал
Утечка данных в сфере здравоохранения McKesson — это напоминание о том, что больницы, аптеки и цепочки поставок медицинских товаров, стоящие за ними, защищены ровно настолько, насколько защищены сторонние системы, от которых они зависят. Как один из крупнейших дистрибьюторов медицинских товаров в Соединённых Штатах, McKesson охватывает огромную долю национальной логистики рецептурных лекарств и медицинских услуг, а значит, утечка такого масштаба распространяется наружу на бесчисленные клиники и медицинские практики, включая те, что находятся в Лас-Вегасе и полагаются на системы дистрибуции и данных McKesson для повседневной работы.
Полный разбор масштабов этого инцидента, включая то, как атакующие, известные как ShinyHunters, предположительно получили записи и пытаются их продать, содержится в нашем подробном отчёте об утечке данных McKesson, где описаны 284 миллиона записей пациентов, связанных с этим событием, и технические детали того, как это произошло.
Почему атакующие выбирают кражу данных вместо программ-вымогателей
На протяжении многих лет доминирующей угрозой для организаций здравоохранения были программы-вымогатели: атакующие шифровали больничные системы, блокировали доступ сотрудников к записям пациентов и программному обеспечению для планирования, а затем требовали выкуп за восстановление доступа. Эта модель громкая по своей сути. Системы выходят из строя, срабатывают сигналы тревоги, и ИТ-команды почти сразу узнают, что что-то не так.
Случай McKesson высвечивает более тихий и, возможно, более опасный сдвиг. Многие группы вымогателей сегодня полностью отказываются от шифрования. Вместо блокировки данных они просто крадут их и угрожают опубликовать публично, если выкуп не будет выплачен. Нет ни упавшего сервера, ни замороженного экрана входа, ни очевидного сигнала о том, что вообще что-то произошло. Первым признаком проблемы часто становится появление украденных записей на продажу или в утечке — иногда спустя недели или месяцы после фактического вторжения.
Этот подход работает в пользу атакующих по простой причине: угроза раскрытия часто так же эффективна, как угроза простоя, но без дополнительной сложности развёртывания и поддержки программ-вымогателей. Для поставщиков медицинских услуг, хранящих конфиденциальную информацию о пациентах, это означает, что утечки могут оставаться незамеченными гораздо дольше, чем инциденты с программами-вымогателями, которые попадали в заголовки в прошлые годы.
Как могут быть использованы скомпрометированные медицинские записи
Утечки данных в сфере здравоохранения несут иной вид риска, чем украденный номер кредитной карты. Медицинские записи часто содержат сочетание данных, которые гораздо труднее изменить или аннулировать: полные имена, даты рождения, номера социального страхования, идентификаторы страховки и Medicaid, номера телефонов и адреса электронной почты. Когда эти сведения похищаются вместе, они дают преступникам практически всё необходимое для кражи личности, подачи мошеннических страховых заявок или открытия новых кредитных линий на имя жертвы.
В отличие от скомпрометированного пароля, номер социального страхования или дата рождения не истекают и не могут быть просто сброшены. Именно это отчасти делает такие утечки в сфере здравоохранения столь серьёзными для пациентов — даже для тех, кто никогда напрямую не взаимодействовал с McKesson и может пострадать лишь потому, что их поставщик где-то в фоновом режиме использовал системы McKesson.
Шаги, которые пациенты могут предпринять сейчас для защиты своих данных
Хотя пациенты не могут контролировать, как поставщик или дистрибьютор защищает свои системы, существуют конкретные шаги, снижающие последствия такой утечки.
- Следите за письмами-уведомлениями об утечке от вашего поставщика медицинских услуг или аптеки и внимательно читайте их, чтобы точно понять, какая информация была затронута.
- Разместите предупреждение о мошенничестве или заморозку кредита в основных кредитных бюро, если были раскрыты номера социального страхования или финансовые данные.
- Отслеживайте страховые выписки и уведомления Explanation of Benefits на предмет незнакомых заявок, что может быть ранним признаком медицинской кражи личности.
- Смените пароли на всех аккаунтах медицинских порталов и включите многофакторную аутентификацию там, где она предлагается.
- Относитесь скептически к нежелательным звонкам, текстовым сообщениям или электронным письмам, ссылающимся на утечку, поскольку атакующие часто используют такие инциденты как приманку для последующих фишинговых попыток.
Что это значит для вас
Если вы получали медицинскую помощь в практике Лас-Вегаса или у любого поставщика, работающего с McKesson, стоит отнестись к этой утечке как к личному событию в сфере безопасности, а не как к далёкому корпоративному заголовку. Поскольку эти атаки, движимые вымогательством, не всегда вызывают очевидные предупреждающие сигналы инцидента с программами-вымогателями, ответственность часто ложится на пациентов — оставаться внимательными к уведомлениям об утечке и действовать быстро, как только они приходят. Отсутствие немедленного сбоя системы не означает, что ваши данные не были похищены; это может просто означать, что атакующие всё ещё решают, как их использовать.
Ключевые выводы
Утечка данных в сфере здравоохранения McKesson иллюстрирует более широкую тенденцию: вымогательство без шифрования становится предпочтительной тактикой, потому что оно тише и столь же прибыльно. Пациентам следует исходить из того, что любой поставщик, использующий крупных сторонних вендоров, может быть затронут подобным инцидентом, и следует предпринимать проактивные шаги — мониторинг кредита, предупреждения о мошенничестве и внимательный анализ страховой активности, — а не ждать видимых признаков проблемы. Чтобы глубже понять, как ShinyHunters осуществили эту конкретную атаку и каков полный масштаб 284 миллионов затронутых записей, читайте наш полный материал об утечке данных McKesson и краже записей ShinyHunters.




