Что, по заявлению ShinyHunters, было похищено у McKesson
Группа вымогателей ShinyHunters опубликовала заявление против корпорации McKesson, одной из крупнейших компаний по дистрибуции медицинских товаров в Соединенных Штатах, утверждая, что похитила около 284 миллионов записей. Группа разместила свое объявление 31 августа и установила дедлайн на 1 сентября для начала переговоров о выкупе с McKesson, требуя около 55 миллионов долларов — одно из самых высоких публично раскрытых требований о выкупе, связанных с заявлением об одной утечке данных.
ShinyHunters — хорошо известное имя в мире вымогательства, с историей громких утечек и агрессивной тактики выкупа. Ее подход обычно следует привычной схеме: похитить или заявить о похищении больших объемов данных, опубликовать доказательства или образцы на сайте утечек и оказывать давление на организацию-жертву с помощью жесткого публичного дедлайна, прежде чем угрожать более широким раскрытием или продажей данных. McKesson подтвердила, что столкнулась с инцидентом в сфере кибербезопасности, хотя полный масштаб, включая точные данные, к которым был получен доступ, и количество пострадавших лиц, все еще проверяется и раскрывается через официальные каналы.
Почему медицинские данные являются главной целью для вымогателей
Медицинские организации находятся в верхней части списка целей для групп вымогателей, и причина очевидна. Медицинские записи часто сочетают в себе высокочувствительные личные данные, информацию о страховке и идентификаторы, которые гораздо ценнее и гораздо сложнее заменить, чем украденный номер кредитной карты. В отличие от скомпрометированной карты, которую можно отменить и перевыпустить за несколько минут, история болезни человека, коды диагнозов или данные о рецептах не имеют срока давности и не могут быть просто заменены.
Эта постоянность — именно то, что делает медицинские данные столь полезными для преступников, занимающихся схемами вымогательства. Утечка, затрагивающая сотни миллионов записей, дает злоумышленникам огромное преимущество: угроза раскрытия чувствительной медицинской информации создает давление не только со стороны совета директоров и юридического отдела компании, но и потенциально со стороны регуляторов и самих пациентов. Крупные дистрибьюторы и компании, смежные с медициной, также обычно хранят данные, проходящие через множество систем и сторонних приложений, что может расширить потенциальную поверхность атаки и затруднить полный учет всего, что могло быть раскрыто.
Как проверить, не были ли ваши данные раскрыты, и ограничить ущерб
Если вы когда-либо получали лекарства, рецепты или медицинские услуги, связанные с сетью дистрибуции McKesson, напрямую или через аптеку или поставщика, который полагается на ее системы, стоит предпринять несколько предупредительных шагов сейчас, а не ждать официального уведомления.
Начните с отслеживания официальных уведомлений об утечке от McKesson или от вашего поставщика медицинских услуг и аптеки. Эти уведомления, когда они выпускаются, обычно объясняют, какие категории данных были затронуты и какие услуги по восстановлению, такие как мониторинг кредитной истории, предлагаются. Тем временем рассмотрите возможность установки предупреждения о мошенничестве или заморозки кредитной истории в основных кредитных бюро, поскольку раскрытые персональные идентификаторы могут быть использованы для кражи личных данных, даже если номера финансовых счетов не затронуты напрямую. Будьте осторожны с нежелательными звонками, сообщениями или электронными письмами, ссылающимися на эту утечку, поскольку подобные события вымогательства часто вызывают волну фишинговых атак со стороны оппортунистических мошенников, независимо от первоначальных злоумышленников. Также стоит проверить ваши выписки по медицинской страховке и документы о выплатах на предмет незнакомых требований, которые могут быть ранним признаком медицинского мошенничества с личными данными.
Важно отметить, что заявления ShinyHunters об объеме и чувствительности похищенных данных не были полностью независимо проверены. Относитесь скептически к непроверенным публикациям на сайтах утечек и полагайтесь на официальные раскрытия для подтвержденных деталей о том, что было фактически похищено.
Что будет дальше: судебные иски, дедлайны и раскрытие информации
Как это часто бывает после крупных заявлений об утечках с чувствительными данными, судебные разбирательства уже начались. После заявления о 284 миллионах записей появился иск, и, вероятно, последуют новые юридические события, пока McKesson проводит расследование и выполняет обязательства по раскрытию информации. Вы можете следить за развитием судебного процесса по утечке данных McKesson, поскольку судебные разбирательства часто выявляют дополнительные детали о масштабе инцидента, которые компании еще не подтвердили публично.
Тем временем установленный ShinyHunters дедлайн для переговоров о выкупе оказывает давление на McKesson, требуя быстрого ответа, но компании, сталкивающиеся с требованиями вымогателей, обычно не платят по графику злоумышленника, и такие действия не гарантируют, что похищенные данные будут фактически удалены или останутся конфиденциальными. Ожидайте, что ситуация будет развиваться в ближайшие недели: McKesson выпустит официальные уведомления, регуляторы могут вмешаться, и появятся дополнительные детали о реальном масштабе утечки.
Что это значит для вас
Для большинства людей непосредственный риск — это не сами переговоры о выкупе, а то, что произойдет с их личной и медицинской информацией независимо от того, заплатит ли McKesson. Заявление о утечке данных McKesson от ShinyHunters подчеркивает более широкую истину о вымогательстве в отношении медицинских данных: как только чувствительные записи похищены, угроза для пациентов существует независимо от того, был ли произведен платеж. Ваша лучшая защита — это проактивный мониторинг, а не ожидание того, как закончатся переговоры.
Основные выводы
- Следите за официальными уведомлениями об утечке от McKesson или вашего поставщика медицинских услуг, а не полагайтесь на непроверенные заявления на сайтах утечек.
- Рассмотрите возможность заморозки кредитной истории или предупреждения о мошенничестве, если вы считаете, что ваши данные могли быть включены в утечку.
- Проверяйте медицинские счета и страховые выписки на признаки медицинского мошенничества с личными данными.
- Будьте бдительны к фишинговым атакам, которые могут ссылаться на эту утечку для кражи дополнительной информации.
- Следите за официальными раскрытиями и судебными разбирательствами для получения подтвержденных, проверенных деталей о масштабе инцидента.




