Что произошло в случае утечки данных McKesson

McKesson Corporation, одна из крупнейших фармацевтических дистрибьюторских компаний в США, подтвердила, что пострадала от утечки данных. Подтверждение последовало после того, как группа вымогателей ShinyHunters заявила, что похитила 284 миллиона записей из систем компании, и потребовала выкуп в размере 55 миллионов долларов в обмен на неразглашение и непродажу данных.

Роль McKesson в цепочке поставок в сфере здравоохранения означает, что компания обрабатывает огромные объемы конфиденциальной информации, включая данные, связанные с пациентами, аптеками и медицинскими учреждениями по всей стране. Когда компания такого масштаба подтверждает несанкционированный доступ к своим системам, потенциальное воздействие не ограничивается сотрудниками или клиентами McKesson. Оно может распространяться на любого, чья медицинская информация проходила через сети McKesson в любой момент. Наш более ранний репортаж подробно описал, как McKesson подтвердила утечку, а ShinyHunters заявила о 284 млн записей, масштаб которой поставил бы этот инцидент в ряд крупнейших утечек, связанных со здравоохранением, о которых сообщалось в последнее время.

Почему требование выкупа в 55 миллионов долларов имеет значение

Группы вымогателей, такие как ShinyHunters, обычно следуют знакомому сценарию: получить доступ к системам цели, вывести как можно больше данных, затем потребовать оплату под угрозой утечки или продажи украденной информации. Сумма в 55 миллионов долларов, связанная с этим инцидентом, показывает, насколько высоко злоумышленники ценят медицинские данные, которые часто включают номера социального страхования, медицинские записи и другие сведения, которые жертвам сложно или невозможно просто изменить после раскрытия.

Наш репортаж о первоначальном требовании выкупа, связанном с фишинговым инцидентом через SSO, отметил, что злоумышленники, по-видимому, получили доступ через скомпрометированные учетные данные единого входа — метод, который становится все более распространенным по мере того, как организации консолидируют доступ к облачным системам за одним уровнем входа. Когда этот уровень взломан, злоумышленники потенциально могут перемещаться по нескольким связанным приложениям, что может объяснять масштаб данных, которые, по утверждениям ShinyHunters, находятся в их распоряжении.

Это не единственный случай вымогательства, связанного со здравоохранением, который недавно попал в заголовки новостей. Отдельное противостояние с участием группы Rhysida и больничной системы в Берлине, о котором мы рассказали в нашей статье о заявлении McKesson о выкупе и противостоянии с Rhysida в Берлине, подчеркивает, что медицинские организации остаются постоянной целью для групп, ищущих ценные данные и рычаги давления для крупных выплат.

Иск о утечке данных McKesson: что дальше

По мере появления деталей утечки юридические фирмы начали расследовать потенциальные иски от имени лиц, чьи данные могли быть раскрыты. Иск о утечке данных McKesson, или подготовка к нему, обычно следует знакомому образцу в таких делах: адвокаты открывают бесплатные консультации по делам, собирают информацию от пострадавших лиц и оценивают, соответствовали ли методы обеспечения безопасности McKesson и ее реакция на инцидент юридическим обязательствам по защите конфиденциальных данных.

Будет ли иск в конечном итоге подан и какую компенсацию он может принести, будет зависеть от фактов, которые все еще выясняются, включая то, какие именно категории данных были затронуты и сколько людей действительно пострадало. Компании, столкнувшиеся с утечками такого масштаба, часто предоставляют официальные уведомления регуляторам и пострадавшим сторонам по мере продолжения расследований, поэтому всем, кто обеспокоен сохранностью своей информации, следует следить за прямыми сообщениями от McKesson или связанных медицинских учреждений.

Что это значит для вас

Если вы когда-либо взаимодействовали с аптекой, медицинским учреждением или цепочкой поставок медицинских товаров, которые полагаются на системы McKesson, стоит следить за этой историей по мере ее развития. Возможно, вы не получите немедленного уведомления, и даже если ваши данные не были включены в этот конкретный инцидент, эта утечка — полезное напоминание о том, что медицинские данные находятся на исключительно высоком уровне риска.

Следите за своими счетами, страховыми выписками и кредитными отчетами на предмет подозрительной активности. Будьте осторожны с нежелательными звонками, сообщениями или электронными письмами, ссылающимися на McKesson, вашу аптеку или вашего медицинского поставщика, поскольку за новостями об утечках часто следует волна фишинговых попыток, пытающихся использовать осведомленность общественности об инциденте. Если вы получите официальное уведомление об утечке, внимательно прочитайте его. В нем должно быть указано, какие данные были затронуты и какие шаги, такие как бесплатный мониторинг кредитной истории, предлагаются.

Ключевые выводы

  • McKesson подтвердила утечку после того, как ShinyHunters заявила о краже 284 миллионов записей и потребовала выкуп в размере 55 миллионов долларов.
  • Атака, по-видимому, связана со скомпрометированными учетными данными единого входа, что подчеркивает риски централизованного облачного доступа.
  • Юридические фирмы уже рассматривают потенциальные иски о утечке данных McKesson для пострадавших лиц.
  • Следите за официальными уведомлениями, контролируйте свои финансовые и медицинские счета и скептически относитесь к нежелательным сообщениям, ссылающимся на эту утечку.

По мере появления дополнительных деталей о масштабах утечки данных McKesson, получение информации из проверенных источников и быстрые действия в ответ на любые официальные уведомления остаются наиболее эффективным способом защиты вашей личной информации.