Що, за заявами ShinyHunters, вони викрали у McKesson
Група вимагачів ShinyHunters опублікувала заяву проти McKesson Corporation, однієї з найбільших дистриб'юторських компаній у сфері охорони здоров'я у США, стверджуючи, що викрала приблизно 284 мільйони записів. Група розмістила своє оголошення 31 серпня і встановила дедлайн 1 вересня для початку переговорів про викуп із McKesson, вимагаючи близько $55 млн, що є однією з найвищих публічно розкритих вимог викупу, пов'язаних із заявою про єдиний витік даних.
ShinyHunters — добре відоме ім'я у світі вимагань, з історією гучних витоків і агресивною тактикою викупу. Її підхід зазвичай слідує знайомій схемі: викрасти або заявити про викрадення великих обсягів даних, опублікувати докази або зразки на сайті витоку та тиснути на організацію-жертву стислим публічним дедлайном перед погрозою ширшого розголошення або продажу даних. McKesson підтвердила, що пережила інцидент у сфері кібербезпеки, хоча повний масштаб, включно з тим, які саме дані були доступні та скільки осіб постраждало, все ще перевіряється та розкривається через офіційні канали.
Чому дані охорони здоров'я є головною ціллю для вимагань
Організації охорони здоров'я перебувають у верхній частині списку цілей для груп вимагачів, і неважко зрозуміти чому. Медичні записи часто поєднують високочутливі особисті дані, страхову інформацію та ідентифікатори, які є набагато ціннішими та набагато складнішими для заміни, ніж викрадений номер кредитної картки. На відміну від скомпрометованої картки, яку можна скасувати та перевипустити за хвилини, історія хвороби людини, коди діагнозів або записи про рецепти не закінчуються і їх не можна просто замінити.
Саме ця постійність робить дані охорони здоров'я такими корисними для злочинців, які ведуть схеми вимагання. Витік, що зачіпає сотні мільйонів записів, дає атакуючим величезний важіль впливу: загроза розголошення чутливої медичної інформації створює тиск не лише з боку ради директорів компанії та юридичного відділу, але потенційно з боку регуляторів і самих пацієнтів. Компанії з масштабною дистрибуцією та суміжні з охороною здоров'я компанії також зазвичай зберігають дані, що проходять через кілька систем і сторонніх застосунків, що може розширювати потенційну поверхню атаки та ускладнювати повний облік усього, що могло бути піддане ризику.
Як перевірити, чи ваші дані були піддані ризику, та обмежити шкоду
Якщо ви коли-небудь отримували ліки, рецепти або медичні послуги, пов'язані з дистрибуційною мережею McKesson, безпосередньо або через аптеку чи постачальника послуг, які покладаються на її системи, варто вжити кількох запобіжних заходів зараз, а не чекати на офіційний лист-повідомлення.
Почніть із відстеження офіційних повідомлень про витік від McKesson або від вашого медичного постачальника та аптеки. Ці повідомлення, коли їх видають, зазвичай пояснюють, які категорії даних були залучені та які послуги з відновлення, такі як моніторинг кредитної історії, пропонуються. Тим часом розгляньте можливість встановлення попередження про шахрайство або замороження кредитної історії в основних кредитних бюро, оскільки піддані ризику особисті ідентифікатори можуть бути використані для крадіжки особистих даних, навіть якщо номери фінансових рахунків не залучені безпосередньо. Будьте обережні з небажаними дзвінками, текстами чи електронними листами, які посилаються на цей витік, оскільки такі події вимагання часто спричиняють хвилю фішингових атак від опортуністичних шахраїв, окремо від початкових атакуючих. Також варто переглянути ваші медичні страхові рахунки та документи з поясненням виплат на предмет будь-яких незнайомих претензій, які можуть бути ранньою ознакою медичного шахрайства з особистими даними.
Важливо, що заяви ShinyHunters про обсяг і чутливість викрадених даних не були повністю незалежно перевірені. Ставтеся зі скепсисом до неперевірених публікацій на сайтах витоку та покладайтеся на офіційні розкриття для підтверджених деталей про те, що насправді було викрадено.
Що відбувається далі: судові позови, дедлайни та розкриття інформації
Як це часто буває після великих заяв про витік із чутливими даними, юридичні дії вже розпочалися. Після заяви про 284 мільйони записів з'явився судовий позов, і ймовірні подальші юридичні події, оскільки McKesson працює над своїм розслідуванням та зобов'язаннями щодо розкриття. Ви можете стежити за розвитком судового позову щодо витоку даних McKesson, оскільки судові розгляди часто виявляють додаткові деталі про масштаб інциденту, які компанії ще публічно не підтвердили.
Тим часом самостійно встановлений дедлайн ShinyHunters для переговорів про викуп чинить тиск на McKesson, щоб відповісти швидко, але компанії, що стикаються з вимогами викупу, зазвичай не платять за графіком атакуючого, і це не дає жодних гарантій, що викрадені дані насправді будуть видалені або збережені в таємниці. Очікуйте, що ситуація розвиватиметься протягом наступних тижнів, оскільки McKesson видає офіційні повідомлення, регулятори потенційно залучаються, і більше деталей про справжній масштаб витоку виходить на світло.
Що це означає для вас
Для більшості людей безпосередній ризик не в самих переговорах про викуп, а в тому, що відбувається з їхніми особистими даними та даними про здоров'я незалежно від того, чи заплатить McKesson. Заява ShinyHunters про витік даних McKesson підкреслює ширшу істину про вимагання даних охорони здоров'я: як тільки чутливі записи викрадені, загроза для пацієнтів існує незалежно від того, чи був здійснений платіж. Ваш найкращий захист — проактивний моніторинг, а не очікування, чим закінчаться переговори.
Ключові висновки
- Слідкуйте за офіційними листами-повідомленнями про витік від McKesson або вашого медичного постачальника, а не покладайтеся на неперевірені заяви на сайтах витоку.
- Розгляньте можливість замороження кредитної історії або попередження про шахрайство, якщо ви вважаєте, що ваші дані могли бути включені у витік.
- Перевіряйте медичні рахунки та страхові заяви на ознаки медичного шахрайства з особистими даними.
- Будьте пильні щодо фішингових атак, які можуть посилатися на цей витік, щоб викрасти додаткову інформацію.
- Слідкуйте за офіційними розкриттями та судовими процесами для підтверджених, перевірених деталей про масштаб інциденту.




