Uma empresa com quem nunca lidou pode ter o histórico das suas receitas
A McKesson não é um nome que apareça no seu talão, mas a empresa movimenta cerca de um terço dos medicamentos da América do Norte e fornece o software que farmácias e clínicas usam todos os dias. É por isso que uma intrusão ali chega muito para lá dos seus próprios clientes.
A empresa revelou a 28 de agosto, numa comunicação à SEC, que alguém tinha obtido acesso não autorizado a aplicações de terceiros que utiliza e levado dados. O grupo de extorsão ShinyHunters reivindica 284 milhões de registos, retirados entre 21 e 25 de agosto dos ambientes Salesforce e Snowflake da McKesson. Registos não são pessoas, e quantos indivíduos estão afetados continua por saber. A amostra que o grupo mostrou aos jornalistas do CyberInsider batia certo com a alegação: nomes, moradas, datas de nascimento, números de segurança social, identificadores de doente, medicamentos, alergias, detalhes de consultas e fichas de médicos. A McKesson descobriu a intrusão a 25 de agosto e chamou especialistas externos. O ShinyHunters diz ter pedido cerca de 55 milhões de dólares e nunca ter recebido resposta.
A forma como entraram merece mais atenção do que qualquer detalhe técnico. Foi um telefonema. O grupo afirma ter sacado por phishing de voz as credenciais de dois funcionários e depois passeado pelos serviços na nuvem que essas contas abriam. Nada de malware exótico, nada de falhas por corrigir. O truque mais antigo que há, num palco enorme.
Aqui não há palavra-passe para mudar, porque a sua não estava no monte. O que vem a seguir é mais silencioso e mais desagradável: um detalhe médico faz uma burla soar como se viesse mesmo da sua farmácia. Trate qualquer chamada ou mensagem que cite a sua medicação como não confirmada até marcar você próprio o número impresso na embalagem. E se nunca fez o ponto da situação sobre que contas e sessões estão ligadas ao seu PC, a verificação de Privacidade e contas do Tendvane junta essa lista num só sítio.