Що сталося у витоку даних McKesson

McKesson Corporation, одна з найбільших дистриб'юторських компаній у сфері охорони здоров'я в Сполучених Штатах, підтвердила, що зазнала витоку даних. Підтвердження надійшло після того, як група вимагачів ShinyHunters заявила, що викрала 284 мільйони записів із систем компанії, і зажадала викуп у розмірі 55 мільйонів доларів в обмін на нерозголошення та непродаж даних.

Роль McKesson у ланцюзі постачання охорони здоров'я означає, що компанія обробляє величезні обсяги чутливої інформації, включно з даними, пов'язаними з пацієнтами, аптеками та медичними закладами по всій країні. Коли компанія такого масштабу підтверджує несанкціонований доступ до своїх систем, потенційний вплив не обмежується співробітниками чи клієнтами McKesson. Він може поширюватися назовні на всіх, чия інформація, пов'язана зі здоров'ям, будь-коли проходила через мережі McKesson. У нашому попередньому матеріалі детально розповідалося, як McKesson підтвердила витік, тоді як ShinyHunters заявила про 284 мільйони записів, масштаб якого поставив би цей інцидент серед найбільших витоків, пов'язаних із охороною здоров'я, за останні роки.

Чому вимога викупу в 55 мільйонів доларів має значення

Групи вимагачів, такі як ShinyHunters, зазвичай діють за знайомим сценарієм: отримують доступ до систем цілі, викрадають якомога більше даних, а потім вимагають оплату під загрозою зливу або продажу вкраденої інформації. Сума в 55 мільйонів доларів, прив'язана до цього інциденту, свідчить про те, наскільки високо зловмисники цінують дані, пов'язані з охороною здоров'я, які часто включають номери соціального страхування, медичні записи та інші деталі, які жертвам складно або неможливо просто змінити після витоку.

Наш репортаж про початкову вимогу викупу, пов'язану з фішинг-інцидентом SSO, зазначав, що зловмисники, схоже, отримали доступ через скомпрометовані облікові дані єдиного входу — метод, який стає дедалі поширенішим, оскільки організації консолідують доступ до хмарних систем за одним шаром входу. Коли цей шар зламано, зловмисники потенційно можуть переміщатися між кількома підключеними застосунками, що може пояснювати масштаб даних, які, за заявами ShinyHunters, перебувають у її розпорядженні.

Це не єдиний випадок вимагання, пов'язаного з охороною здоров'я, який нещодавно потрапив у заголовки. Окреме протистояння за участю групи Rhysida та лікарняної системи в Берліні, яке ми висвітлювали в нашому матеріалі про заяву McKesson про викуп і протистояння з Rhysida в Берліні, підкреслює, що медичні організації залишаються постійною ціллю для груп, які шукають високоцінні дані та важелі впливу для великих виплат.

Позов щодо витоку даних McKesson: що далі

Оскільки деталі витоку спливають, юридичні фірми почали розслідувати потенційні позови від імені осіб, чиї дані могли бути розкриті. Позов щодо витоку даних McKesson, або підготовка до нього, зазвичай слідує знайомій схемі в таких справах: адвокати відкривають безкоштовні огляди справ, збирають інформацію від постраждалих осіб та оцінюють, чи відповідали практики безпеки McKesson та її реакція юридичним зобов'язанням щодо захисту чутливих даних.

Чи буде позов зрештою подано, і яку компенсацію він може принести, залежатиме від фактів, які ще з'ясовуються, зокрема від того, які саме категорії даних були доступні та скільки людей дійсно постраждали. Компанії, які стикаються з витоками такого масштабу, часто надають офіційні повідомлення регуляторам і постраждалим сторонам, поки тривають розслідування, тому всім, хто стурбований своєю інформацією, слід стежити за прямими повідомленнями від McKesson або пов'язаних медичних закладів.

Що це означає для вас

Якщо ви коли-небудь взаємодіяли з аптекою, медичним закладом або ланцюгом постачання медичних товарів, які покладаються на системи McKesson, варто стежити за цією історією в міру її розвитку. Ви можете не отримати негайного повідомлення, і навіть якщо ваші дані не були включені в цей конкретний інцидент, витік є корисним нагадуванням про те, що медичні дані перебувають на особливо високому рівні ризику.

Стежте за своїми рахунками, страховими виписками та кредитними звітами на предмет підозрілої активності. Будьте обережні з небажаними дзвінками, текстовими повідомленнями чи електронними листами, які згадують McKesson, вашу аптеку або вашого медичного закладу, оскільки за новинами про витік часто слідує хвиля фішинг-атак, які намагаються скористатися пубічною обізнаністю про інцидент. Якщо ви отримаєте офіційний лист про витік, уважно прочитайте його. У ньому має бути зазначено, які дані були залучені та які кроки, наприклад безкоштовний моніторинг кредитної історії, пропонуються.

Ключові висновки

  • McKesson підтвердила витік після того, як ShinyHunters заявила про викрадення 284 мільйонів записів і зажадала викуп у 55 мільйонів доларів.
  • Атака, схоже, пов'язана зі скомпрометованими обліковими даними єдиного входу, що підкреслює ризики централізованого хмарного доступу.
  • Юридичні фірми вже розглядають потенційні позови щодо витоку даних McKesson від імені постраждалих осіб.
  • Слідкуйте за офіційними повідомленнями, контролюйте свої фінансові та медичні рахунки та зі скепсисом ставтеся до небажаних повідомлень, які згадують цей витік.

Оскільки з'являється більше деталей про масштаб витоку даних McKesson, залишатися поінформованим через перевірені джерела та швидко реагувати на будь-які офіційні повідомлення залишається найефективнішим способом захистити вашу особисту інформацію.