Хакеры утверждают, что миллионы записей пациентов похищены в результате утечки данных у гиганта здравоохранения McKesson

утечка данных Mckesson Shinyhunters хакеры кибератака здравоохранение techcrunch.com

Хакеры ShinyHunters похитили миллионы строк данных пациентов из облачных систем McKesson. Компания-дистрибьютор подтвердила утечку и ожидает сбоев в работе. Узнайте, какие данные украдены и какова сумма выкупа.

Компания McKesson в пятницу подтвердила в заявлении на своем сайте, что хакеры в начале недели проникли в несколько ее облачных учетных записей и похитили данные, а также что компания ожидает «периодической деградации сервисов» в связи с инцидентом. В отдельном уведомлении для клиентов технический директор компании Франсиско Фрага сообщил, что похищенные данные относятся к ее онкологическому и мультиспециализированному, а также медико-хирургическому подразделениям.

Компания из Техаса является одним из крупнейших американских дистрибьюторов фармацевтических препаратов, лекарств, медицинских товаров и технологий для больниц и медицинских учреждений по всей территории США и, как таковая, обрабатывает большой объем данных пациентов.

Хакерская группа ShinyHunters — одна из самых активных группировок, занимающихся вымогательством данных за последние два года, — сообщила TechCrunch, что взломала облачную среду компании, обманув нескольких сотрудников и заставив их предоставить хакерам доступ к сети McKesson с помощью фишинга и методов социальной инженерии, которыми известна эта группа.

Хакеры заявили, что похитили целый ряд личных данных, таких как имена, адреса и номера социального страхования, а также защищенную медицинскую информацию, включая диагнозы, лекарства, аллергии и заметки о пациентах. Хакеры утверждают, что взяли миллионы строк данных пациентов из облачных сред Snowflake и Salesforce компании, но не уверены, сколько людей в конечном итоге пострадало.

Похищенные данные также включали информацию о сотрудниках McKesson, такую как домашние адреса.

ShinyHunters поделились с TechCrunch скриншотами и образцом похищенных данных, и мы проверили небольшую их часть по публичным записям.

Bleeping Computer, который первым сообщил о связи с хакерской группой ShinyHunters, заявил, что хакеры потребовали от компании выкуп в размере 55 миллионов долларов в обмен на то, чтобы не публиковать похищенные файлы.

Представитель McKesson не ответил на запрос TechCrunch о комментариях в понедельник.

McKesson — последняя компания из сферы здравоохранения или производитель медицинского оборудования, которая стала целью серии кибератак за последние месяцы, поскольку хакеры стремятся украсть большие объемы конфиденциальных медицинских данных и данных о здоровье, которые они могут использовать для вымогательства у компаний выкупа, чтобы предотвратить их публикацию.

На прошлой неделе производитель медицинского оборудования Boston Scientific подвергся кибератаке, которая вывела из строя большую часть сети компании. Эта кибератака имела эффект, аналогичный инциденту, произошедшему ранее в этом году с другим производителем медицинского оборудования — Stryker, когда хакеры использовали внутренние инструменты компании для удаленного удаления тысяч устройств сотрудников. Abbott Laboratories и Medtronic также пережили кибератаки, в то время как поставщик электронных медицинских карт CareCloud и компания в сфере медицинских технологий TriZetto столкнулись с утечками данных, затронувшими более 3 миллионов пациентов каждая.

Хакеры ShinyHunters также взяли на себя ответственность за крупные утечки данных в OneMedical, принадлежащей Amazon, и в страховой стоматологической компании DentaQuest после кибератак на их системы.

Лоренцо Франчески-Биккьераи участвовал в подготовке материала.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: