Amploarea breșei McKesson
Într-un incident de securitate cibernetică major, datele a aproximativ 6,4 milioane de persoane au fost compromise în urma unui atac de amploare asupra gigantului farmaceutic și de distribuție medicală McKesson. Informațiile, făcute publice de grupul de extorcare ShinyHunters, au fost deja verificate de serviciul de notificare a breșelor Have I Been Pwned (HIBP). Incidentul reprezintă o eroare de securitate gravă, afectând o gamă largă de entități, inclusiv pacienți, personal medical și contacte din cadrul furnizorilor de servicii de sănătate.
Autorii atacului au încercat inițial să extorcheze compania, cerând 55,2 milioane de dolari și amenințând că vor publica documentele furate dacă cererea nu va fi îndeplinită. Deoarece plata nu a fost efectuată, atacatorii au făcut publice datele. Deși infractorii s-au lăudat inițial că dețin 284 de milioane de documente, analiza realizată de HIBP asupra materialului scurs indică o expunere reală de 6,4 milioane de înregistrări, subliniind consecințele severe ale acestui atac, considerat acum un punct de referință negativ pentru securitatea din industria sanitară.
Natura informațiilor sustrase
Setul de date expus este complex și alarmant. Potrivit analizei, informațiile compromise variază în funcție de rolul fiecărei persoane în sistemul McKesson. Fișierele includ identificatori personali precum numele complet, adresa fizică și de e-mail, data nașterii, sexul și numărul de telefon. Mai mult, breșa extinde accesul și la date profesionale, inclusiv detalii despre angajator și contacte specifice ale furnizorilor de servicii medicale.
Cea mai îngrijorătoare parte este prezența datelor sensibile legate de starea de sănătate. Rapoartele indică faptul că scurgerea conține date despre programări, notițe ale medicilor și chiar detalii diagnostice specifice, cum ar fi localizarea geografică a cancerelor pacienților. Deși autorii au susținut că au sustras și numere de asigurare socială, analiștii de securitate independenți nu au coroborat această afirmație în urma examinării fișierelor circulante. Implicațiile pentru pacienții afectați sunt grave, deoarece acest tip de informații medicale de identificare personală (PII) prezintă riscuri pe termen lung de furt de identitate și fraudă medicală.
Implicații mai largi pentru sectorul medical
Industria de sănătate se confruntă în prezent cu un val coordonat de atacuri cibernetice. Incidentul McKesson nu este un caz izolat, acesta coincidând cu perturbări semnificative la alte companii din domeniu, precum Boston Scientific și Veradigm. În timp ce Boston Scientific a gestionat întreruperi ale lanțului de aprovizionare și impactul acestora asupra prognozelor financiare trimestriale, Veradigm se confruntă cu urmările unei intruziuni bazate pe API, unde atacatorii au obținut acces folosind credențialele unui furnizor terț pentru a compromite 3,5 milioane de înregistrări.
- Cereri de răscumpărare tot mai mari: Suma de 55,2 milioane de dolari solicitată de la McKesson ilustrează îndrăzneala crescută a grupurilor moderne de extorcare.
- Vulnerabilitatea terților: Breșa de la Veradigm evidențiază fragilitatea ecosistemelor integrate de tehnologie medicală, unde accesul furnizorilor terți rămâne un punct de intrare frecvent pentru atacatori.
- Provocări de verificare: Discrepanța dintre afirmațiile infractorilor privind cele 284 de milioane de înregistrări și cele 6,4 milioane verificate subliniază necesitatea unei analize experte în cazul scurgerilor de date mediatizate.
În timp ce McKesson gestionează consecințele, lipsa unor dezvăluiri publice detaliate despre punctul specific de intrare tehnică rămâne un motiv de îngrijorare pentru analiștii din industrie. Situația servește drept o reamintire dură a riscurilor în creștere asociate digitalizării infrastructurii medicale și a nevoii urgente de protocoale de securitate mai robuste și stratificate în întregul lanț de aprovizionare farmaceutic.











