McKesson İhlalinde Ne Oldu

Amerika Birleşik Devletleri'ndeki en büyük ilaç dağıtıcılarından biri olan McKesson ile bağlantılı bir veri sızıntısı, 6,4 milyon benzersiz e-posta adresini ifşa etti. Olaya ilişkin haberlere göre, ShinyHunters olarak bilinen gasp grubu, çalınan kayıtların yayımlanmasını önlemek için McKesson'dan 55,2 milyon dolar talep etti. McKesson veri ihlali e-posta ifşası, bu talebin karşılanmamasının ardından ya da en azından saldırganların şartlarıyla karşılanmamasının ardından kamuya açılmış görünüyor.

McKesson, sağlık hizmetleri tedarik zincirinde kritik bir rol oynuyor; ülke genelindeki sağlayıcılara ilaç ve tıbbi ürün dağıtımı yapıyor. Bu ölçek, şirketi ilgilendiren bir ihlalin tam da bu yüzden önemli olmasının nedenidir: tıbbi kayıtlar veya ödeme verileri yerine yalnızca e-posta adresleriyle sınırlı bir sızıntı bile, tedarik zincirinin bir yerindeki bir veritabanında bulunmanın ötesinde ihlal edilen sistemlerle doğrudan bir ilişkisi olmayan milyonlarca kişiyi etkileyebilir.

Birçok büyük ölçekli gasp girişiminde olduğu gibi, ilk erişimin tam yöntemi ve ilgili ek veri türlerinin tam kapsamı henüz tam olarak ayrıntılandırılmamıştır. Doğrulanan şey ölçektir: on milyonlarca dolarlık bir fidye talebiyle bağlantılı olarak, bu olayın bir parçası olarak artık dolaşımda olan 6,4 milyon benzersiz e-posta adresi.

E-postanızın İfşa Edilip Edilmediğini Nasıl Kontrol Edebilirsiniz

McKesson ile doğrudan ya da McKesson'un dağıtım ağına dayanan bir sağlık sağlayıcısı, eczane veya tıbbi tedarikçi aracılığıyla dolaylı olarak hiç etkileşimde bulunduysanız, e-posta adresinizin bu sızıntıda görünüp görünmediğini kontrol etmeye değer. Bunun için en güvenilir ücretsiz araç, e-posta adresinizi bilinen sızdırılmış veri kümelerine karşı aramanıza olanak tanıyan, yaygın olarak kullanılan bir ihlal bildirim hizmeti olan haveibeenpwned.com'dur.

Siteye e-posta adresinizi girmeniz yeterlidir; size bilgilerinizin bu ihlalde veya diğerlerinde görünüp görünmediğini söyleyecektir. Adresiniz ortaya çıkarsa paniğe kapılmayın, ancak ciddiye alın. Tek başına ifşa edilmiş bir e-posta adresi felaket değildir, ancak aşağıda açıklanan taktiklerle birleştirildiğinde daha ileri saldırılar için bir başlangıç noktası haline gelir.

Bu tür ihlaller genellikle tek bir adres yerine birbiriyle bağlantılı birden fazla hesabı etkilediğinden, sağlık, sigorta veya eczane hesapları için kullandığınız diğer e-posta adreslerini de kontrol etmeye değer.

Acil Adımlar: 2FA, Parola Yöneticileri ve Kimlik Avına Karşı Tetikte Olma

Bir e-posta adresi bir ihlalde ifşa edildikten sonra, genellikle iki takip tehdidi için hedef haline gelir: kimlik avı ve kimlik bilgisi doldurma. Saldırganlar adresin aktif ve gerçek bir kişiye bağlı olduğunu bilir, bu da onu ikna edici kimlik avı e-postaları hazırlamak için daha değerli kılar; bazen güvenilirliği artırmak için sağlık veya eczane hizmetlerine atıfta bulunurlar.

Birkaç somut adım riskinizi önemli ölçüde azaltır:

  • E-posta hesabınızda ve sağlıkla ilgili tüm portallarda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Saldırganlar parolanızı ayrı bir sızıntı yoluyla elde etse bile, 2FA çoğu yetkisiz oturum açma girişimini engeller.
  • Hesaplar arasında parola tekrarı yapmadığınızdan emin olmak için bir parola yöneticisi kullanın. Kimlik bilgisi doldurma saldırıları, insanların birden fazla sitede aynı parolayı tekrar kullanmasına dayanır; bu nedenle her hesap için benzersiz bir parola, herhangi bir tek ihlalin hasarını sınırlar.
  • McKesson'a, eczanenize veya sağlık sağlayıcınıza atıfta bulunan istenmeyen e-postalara karşı şüpheci olun; özellikle acil eylem çağrısında bulunan, hesap bilgilerinizi doğrulamanızı isteyen veya beklenmedik ekler ya da bağlantılar içerenlere karşı.
  • Bu tür ihlallerden çalınan veriler olay kamuya açıldıktan çok sonra da dolaşımda kalıp kullanılabildiğinden, önümüzdeki haftalar ve aylar boyunca hesaplarınızı olağandışı etkinlik açısından izleyin.

Bu adımlar bir e-posta ifşasını geri almayacaktır, ancak saldırganların bu ifşayı hesap ele geçirme veya kimlik hırsızlığı gibi daha zarar verici bir şeye dönüştürmek için kullandığı yolları önemli ölçüde keser.

Sağlık Verisi İhlalleri Tüketicileri Neden Risk Altına Sokmaya Devam Ediyor

Sağlık ve ilaç şirketleri muazzam miktarda kişisel veri deposuna sahiptir ve dağıtıcılardan sağlayıcılara ve faturalama hizmetlerine uzanan geniş tedarik zincirleri birçok potansiyel arıza noktası yaratır. ShinyHunters gibi gasp grupları bu kuruluşları giderek daha fazla hedef almaktadır; çünkü veriler hassastır ve kamuya açılmayı önleme baskısı yüksektir; bu da bildirilen 55,2 milyon dolarlık fidye talebi gibi talepleri izole bir taktik olmaktan çok daha geniş bir örüntünün parçası haline getirir.

Bu örüntü sağlık sektörüne özgü değildir. Fidye yazılımı ve gasp grupları hükümet hedeflerine karşı da benzer baskı taktikleri uygulamıştır; yetkililerin ödemeyi reddetmesinin ardından Rhysida fidye yazılımı grubunun Berlin'in hükümet ağından 1,4 milyon dosyayı sızdırması, bu grupların talepler karşılanmadığında, ilgili sektör ne olursa olsun, tehditlerini nasıl yerine getirdiğini göstermektedir. Ortak nokta para kazanmadır: bir kuruluş ödeme yaparsa, veriler teorik olarak gizli kalır; yapmazsa, veriler yayımlanır veya satılır ve her iki durumda da sonraki riski tüketiciler taşır.

Bu Sizin İçin Ne Anlama Geliyor

McKesson veri ihlalinden etkilenen çoğu kişi için e-posta ifşası, acil finansal kayıp yerine hedefli kimlik avı riskinin artması anlamına gelir. Ancak bu risk zamanla katlanır; özellikle aynı e-posta adresi zayıf veya tekrarlanan parolalarla birden fazla hesapta yeniden kullanılıyorsa. Pratik yanıt basittir: ifşanızı doğrulayın, hesap güvenliğinizi sıkılaştırın ve sağlık hizmetlerine veya doğrudan McKesson'a atıfta bulunan şüpheli mesajlara karşı tetikte olun.

Uygulanabilir Çıkarımlar

  • E-posta adresinizin McKesson ihlalinde veya ilgili sızıntılarda görünüp görünmediğini görmek için haveibeenpwned.com'da kontrol edin.
  • E-postanız ve tüm sağlık veya eczane hesaplarınız için iki faktörlü kimlik doğrulamayı açın.
  • Bir parola yöneticisi edinin ve hassas hesaplarda tekrarlanan parolaları ortadan kaldırın.
  • McKesson'a, eczanenize veya sağlık sağlayıcınıza atıfta bulunan beklenmedik e-postalara, özellikle kişisel bilgi isteyenlere veya acil eylem çağrısında bulunanlara karşı dikkatli olun.
  • Büyük ihlallerden gelen veriler genellikle sonraki kimlik avı ve dolandırıcılık kampanyalarında yeniden ortaya çıktığından, önümüzdeki haftalarda hesaplarınızı izlemeye devam edin.