McKesson, одна из крупнейших компаний по дистрибуции медицинских товаров в стране, подтвердила, что пострадала от утечки данных после того, как группа вымогателей ShinyHunters заявила о краже ошеломляющих 284 млн записей, содержащих как персональные данные (PII), так и защищенную медицинскую информацию (PHI). Подтверждение приходит на фоне сообщений о приближающемся дедлайне, установленном атакующими, что повышает ставки для компании, которая задействована в огромной доле фармацевтической и медицинской цепочки поставок США.
Что ShinyHunters заявляет о краже у McKesson
ShinyHunters, группа, известная крупномасштабными кражами данных и кампаниями вымогательства, взяла на себя ответственность за выгрузку 284 млн записей из систем McKesson. Группа утверждает, что украденные данные включают смесь PII, такой как имена и контактные данные, а также PHI — категорию медицинских данных, на которую распространяются особые правовые защиты согласно таким нормативным актам, как HIPAA. Поскольку McKesson выступает критическим звеном между производителями лекарств, аптеками и медицинскими учреждениями, объем данных, с которыми она работает, может охватывать записи пациентов, связанные с рецептами, заказами медицинских принадлежностей и коммуникациями с поставщиками, а не данные из одной больницы или клиники.
Масштаб заявленной кражи — почти 300 млн записей — вывел бы этот инцидент в число крупнейших заявлений о краже медицинских данных за последнее время. На момент подтверждения McKesson признала, что утечка произошла, однако полный масштаб того, что было фактически доступно и украдено, все еще устанавливается в ходе расследования компании.
Почему кража PII и PHI более опасна, чем типичная утечка
Не все утечки данных несут одинаковый риск, и сочетание PII и PHI вызывает особую тревогу. Только PII, например имена, адреса и номера телефонов, уже может способствовать фишингу и краже личности. Но когда к этому добавляется PHI, преступники получают доступ к истории болезни человека, рецептам или состояниям здоровья. Эта информация может использоваться для создания крайне убедительных мошеннических схем, таких как поддельные уведомления от аптек, мошеннические страховые требования или целевые фишинговые сообщения, ссылающиеся на реальные медицинские данные, чтобы выглядеть легитимно.
PHI также сложнее изменить жертве, чем пароль или даже номер социального страхования. История диагнозов или записи о рецептах не истекают и не сбрасываются, что означает, что раскрытые медицинские данные могут оставаться полезными для злоумышленников в течение многих лет. Отчасти поэтому медицинские данные стабильно пользуются спросом на площадках даркнета, и поэтому утечки у фармацевтических дистрибьюторов, больничных сетей и медицинских страховщиков привлекают пристальное внимание групп вымогателей.
Подтверждение McKesson и объяснение дедлайна вымогателей
Публичное подтверждение McKesson следует знакомой схеме, наблюдаемой в недавних случаях вымогательства в медицинском секторе: угрожающий субъект заявляет о крупной краже данных, устанавливает дедлайн для выплаты или публичного раскрытия, а целевая компания работает над проверкой и устранением инцидента под давлением общественности. Это не первый раз, когда McKesson оказывается в центре противостояния с вымогателями. Ранее компания также фигурировала в отдельном требовании о выкупе со стороны группы Rhysida — случае, который подчеркнул постоянную подверженность McKesson атакам с вымогательством и более широкую тенденцию, когда медицинские и логистические компании выделяются этими группами.
Хотя McKesson подтвердила, что утечка произошла, компания не раскрыла полный объем украденных данных и не дала окончательной оценки цифре в 284 млн от ShinyHunters. Расхождения между заявлениями атакующих и подтвержденными потерями являются обычным явлением в таких ситуациях, и истинный масштаб часто проясняется только после криминалистического расследования, хотя самого подтверждения утечки достаточно, чтобы проявлять осторожность всем, кто взаимодействовал с аффилированными с McKesson аптеками, поставщиками или каналами поставок.
Шаги, которые пациентам и клиентам аптек стоит предпринять сейчас
Учитывая характер деятельности McKesson в цепочке медицинских поставок, многие пациенты могут даже не осознавать, что их данные проходили через ее системы, поскольку McKesson часто работает за кулисами для аптек и поставщиков, а не взаимодействует с пациентами напрямую. Тем не менее, есть конкретные шаги, которые стоит предпринять:
- Следите за фишинговыми попытками, ссылающимися на конкретные медицинские детали, рецепты или названия поставщиков, поскольку это может указывать на использование украденной PHI.
- Проверяйте банковские и страховые выписки на предмет незнакомых списаний или требований, оформленных на ваше имя.
- Рассмотрите сервисы мониторинга учетных данных и даркнета, особенно учитывая масштаб записей, которые ShinyHunters заявляет о получении.
- Будьте осторожны с нежелательными звонками или сообщениями, которые якобы поступают от аптеки или медицинского учреждения и просят «подтвердить» личную информацию.
- Следите за официальными уведомлениями от McKesson или затронутых аптек, которые могут содержать конкретные рекомендации после завершения расследования.
Что это значит для вас
Даже если вы никогда не слышали о McKesson по имени, ее роль как медицинского дистрибьютора означает, что ваши данные могут быть частью записей, обрабатываемых через аптеки или поставщиков, которых она поддерживает. Утечка данных McKesson с участием PHI напоминает, что компании в цепочке медицинских поставок, а не только больницы и страховщики, являются приоритетными целями для групп вымогателей из-за объема и чувствительности данных, с которыми они работают. Пока расследование McKesson не завершено, повышенное внимание к任何 медицинским коммуникациям является разумной мерой предосторожности.
Утечка McKesson подчеркивает более широкую тенденцию: атакующие все чаще нацеливаются на связующие звенья системы здравоохранения, а не только на самые заметные учреждения. Для пациентов практический ответ одинаков, независимо от того, какая компания допустила утечку: предполагать раскрытие данных, следить за ними соответствующим образом и с подозрением относиться к неожиданным медицинским сообщениям. Оставаясь в курсе хода расследования McKesson и изучая, как предыдущие попытки вымогательства против компании развивались, вы можете оценить реальный риск и реагировать адекватно, а не поддаваться панике.




