Що сталося під час витоку даних McKesson
Витік даних, пов'язаний з McKesson, одним із найбільших фармацевтичних дистриб'юторів у Сполучених Штатах, оголив 6,4 мільйона унікальних електронних адрес. Згідно з повідомленнями про інцидент, угруповання-вимагач, відоме як ShinyHunters, нібито вимагало від McKesson 55,2 мільйона доларів, щоб не публікувати викрадені записи. Схоже, що витік електронних адрес у рамках порушення даних McKesson став публічним після того, як цю вимогу не було виконано, або принаймні не було виконано на умовах зловмисників.
McKesson відіграє критичну роль у ланцюзі постачання охорони здоров'я, розповсюджуючи фармацевтичні препарати та медичні товари постачальникам по всій країні. Саме такий масштаб робить порушення, пов'язане з компанією, таким значущим: навіть витік, обмежений лише електронними адресами, а не медичними записами чи платіжними даними, може торкнутися мільйонів людей, які не мали прямого зв'язку зі зламаними системами, окрім перебування в якійсь базі даних десь у ланцюзі постачання.
Як і у випадку з багатьма масштабними спробами вимагання, точний метод початкового доступу та повний обсяг додаткових типів даних не були повністю розкриті. Підтверджено одне — масштаб: 6,4 мільйона унікальних електронних адрес, які зараз циркулюють у рамках цього інциденту, пов'язаного з вимогою викупу на десятки мільйонів доларів.
Як перевірити, чи була ваша електронна адреса скомпрометована
Якщо ви коли-небудь взаємодіяли з McKesson напряму або опосередковано через постачальника медичних послуг, аптеку чи медичного постачальника, який покладається на дистриб'юторську мережу McKesson, варто перевірити, чи ваша електронна адреса фігурує в цьому витоку. Найнадійніший безкоштовний інструмент для цього — haveibeenpwned.com, широко використовуваний сервіс сповіщення про витоки, який дозволяє перевірити вашу електронну адресу за відомими викраденими наборами даних.
Просто введіть свою електронну адресу на сайті, і він повідомить, чи з'являлася ваша інформація в цьому витоку або інших. Якщо ваша адреса справді виявиться в списку, не панікуйте, але поставтеся до цього серйозно. Сама лише скомпрометована електронна адреса не є катастрофою, але вона стає стартовим майданчиком для подальших атак у поєднанні з тактиками, описаними нижче.
Також варто перевірити будь-які інші електронні адреси, які ви використовуєте для медичних, страхових або аптечних акаунтів, оскільки подібні витоки часто зачіпають кілька пов'язаних акаунтів, а не одну адресу.
Негайні кроки: 2FA, менеджери паролів і пильність щодо фішингу
Щойно електронна адреса потрапляє у витік, вона зазвичай стає ціллю для двох подальших загроз: фішингу та підстановки облікових даних. Зловмисники знають, що адреса активна і пов'язана з реальною людиною, що робить її ціннішою для створення переконливих фішингових листів, іноді з посиланнями на медичні чи аптечні послуги для підвищення довіри.
Кілька конкретних кроків значно знижують ваш ризик:
- Увімкніть двофакторну автентифікацію (2FA) для вашого електронного акаунта та будь-яких медичних порталів. Навіть якщо зловмисники отримають ваш пароль через окремий витік, 2FA блокує більшість несанкціонованих спроб входу.
- Використовуйте менеджер паролів, щоб не повторно використовувати паролі в різних акаунтах. Атаки з підстановки облікових даних розраховують на те, що люди використовують той самий пароль на кількох сайтах, тому унікальний пароль для кожного акаунта обмежує шкоду від будь-якого окремого витоку.
- Ставтеся з підозрою до небажаних листів, які згадують McKesson, вашу аптеку чи вашого постачальника медичних послуг, особливо тих, що закликають до негайних дій, просять підтвердити дані акаунта або містять неочікувані вкладення чи посилання.
- Стежте за своїми акаунтами щодо незвичайної активності протягом наступних тижнів і місяців, оскільки викрадені дані з подібних витоків можуть циркулювати та використовуватися ще довго після того, як початковий інцидент стане публічним.
Ці кроки не скасують витік електронної адреси, але вони суттєво перекривають шляхи, які зловмисники використовують, щоб перетворити цей витік на щось більш руйнівне, як-от захоплення акаунта чи крадіжка особистих даних.
Чому витоки даних у сфері охорони здоров'я продовжують наражати споживачів на ризик
Компанії у сфері охорони здоров'я та фармацевтики володіють величезними сховищами персональних даних, а їхні розширені ланцюги постачання — від дистриб'юторів до постачальників послуг і платіжних сервісів — створюють безліч потенційних точок відмови. Угруповання-вимагачі, як-от ShinyHunters, дедалі частіше націлюються на ці організації саме тому, що дані є чутливими, а тиск щодо уникнення публічного розголосу є високим, що робить вимоги викупу, як-от повідомлена сума у 55,2 мільйона доларів, частиною ширшої тенденції, а не ізольованою тактикою.
Ця тенденція не є унікальною для охорони здоров'я. Угруповання програм-вимагачів і вимагачів застосовували подібні тактики тиску і проти державних цілей; витік 1,4 мільйона файлів з урядової мережі Берліна угрупованням Rhysida після відмови офіційних осіб платити ілюструє, як ці угруповання виконують свої погрози, коли вимоги не задовольняються, незалежно від сектора. Спільна риса — монетизація: якщо організація платить, дані теоретично залишаються приватними; якщо ні — дані публікуються або продаються, і споживачі в будь-якому випадку несуть подальший ризик.
Що це означає для вас
Для більшості людей, постраждалих від витоку даних McKesson, скомпрометована електронна адреса означає підвищений ризик цільового фішингу, а не негайну фінансову втрату. Але цей ризик зростає з часом, особливо якщо та сама електронна адреса використовується в кількох акаунтах зі слабкими або однаковими паролями. Практична відповідь проста: перевірте свою скомпрометованість, посиліть безпеку акаунтів і залишайтеся пильними до підозрілих повідомлень, які згадують медичні послуги або безпосередньо McKesson.
Практичні висновки
- Перевірте свою електронну адресу на haveibeenpwned.com, щоб дізнатися, чи фігурує вона у витоку McKesson або пов'язаних витоках.
- Увімкніть двофакторну автентифікацію для своєї електронної пошти та будь-яких медичних чи аптечних акаунтів.
- Запровадьте менеджер паролів і усуньте повторне використання паролів у чутливих акаунтах.
- Ставтеся з обережністю до неочікуваних листів, які згадують McKesson, вашу аптеку чи постачальника медичних послуг, особливо тих, що запитують особисту інформацію або закликають до негайних дій.
- Продовжуйте стежити за своїми акаунтами протягом наступних тижнів, оскільки дані з великих витоків часто знову з'являються в пізніших фішингових і шахрайських кампаніях.




