Группировка ShinyHunters, известная своими атаками на крупные компании, заявила, что стоит за кибератакой на американского фармацевтического дистрибьютора McKesson. По словам хакеров, им удалось похитить миллионы строк данных пациентов, включая имена, адреса, номера социального страхования и медицинскую информацию. McKesson подтвердила факт взлома, но не раскрыла масштаб утечки.
Что произошло
На прошлой неделе McKesson, один из крупнейших дистрибьюторов лекарств и медицинских изделий в США, подвергся кибератаке. В пятницу компания опубликовала заявление, в котором подтвердила, что хакеры получили доступ к нескольким облачным аккаунтам и выкрали данные. В уведомлении для клиентов технический директор Франсиско Фрага сообщил, что утечка затронула подразделения онкологии и медицинского оборудования.
Группировка ShinyHunters, которая активно занимается вымогательством данных, сообщила TechCrunch, что атака была совершена с помощью фишинга и методов социальной инженерии. Хакеры обманом заставили нескольких сотрудников McKesson предоставить доступ к корпоративной сети.
Какие данные похищены
По утверждению хакеров, они получили доступ к облачным средам Snowflake и Salesforce, где хранились данные пациентов. В их распоряжении оказались:
- имена и адреса пациентов;
- номера социального страхования;
- диагнозы, лекарства, аллергии и заметки врачей;
- домашние адреса сотрудников McKesson.
ShinyHunters предоставили TechCrunch скриншоты и образцы данных, которые были частично проверены изданием по открытым источникам.
Реакция McKesson
Представитель McKesson Кристина Чанг заявила, что компания продолжает работать во всех направлениях бизнеса и не обнаружила признаков продолжающейся несанкционированной активности. Однако McKesson не ответила на вопросы TechCrunch о требованиях хакеров и количестве пострадавших.
По данным Bleeping Computer, хакеры потребовали выкуп в размере 55 миллионов долларов за непубликацию украденных файлов.
Контекст: волна атак на здравоохранение
McKesson — не единственная компания в сфере здравоохранения, пострадавшая от кибератак в последнее время. Ранее в этом году атаки были совершены на Boston Scientific, Stryker, Abbott Laboratories, Medtronic, CareCloud и TriZetto. ShinyHunters также приписывают взломы One Medical и DentaQuest.
Что это значит
Атака на McKesson подчеркивает уязвимость медицинских организаций перед вымогателями, которые охотятся за чувствительными данными. Пока неясно, сколько именно людей пострадало, но масштаб утечки может быть значительным. Компании необходимо будет уведомить регулирующие органы и пострадавших, а также усилить меры безопасности, чтобы предотвратить подобные инциденты в будущем.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.