Кіберзлочинці викрали мільйони медичних карток пацієнтів у медгіганта McKesson

Кіберзлочинці викрали мільйони медичних карток пацієнтів у медгіганта McKesson 2

Продуктивна хакерська група взяла на себе відповідальність за кібератаку на американського фармацевтичного гіганта McKesson, яка стала черговим витоком надзвичайно конфіденційних медичних даних американської компанії за останні місяці.

McKesson підтвердила в п’ятницю, що хакери проникли в кілька її хмарних облікових записів на початку тижня та викрали дані. Компанія попередила про “періодичне погіршення роботи сервісів”, пов’язане з інцидентом. У окремому повідомленні клієнтам головний технолог компанії Франсіско Фрага зазначив, що викрадені дані стосуються підрозділів онкології та мультиспеціалізованої медицини, а також медико-хірургічного напрямку.

Компанія з Техасу є одним із найбільших американських дистриб’юторів фармацевтичної продукції, ліків, медичних товарів та технологій для лікарень і медичних закладів по всій території США, тому обробляє великі обсяги даних пацієнтів.

Хакерська група ShinyHunters, одна з найактивніших у сфері вимагання викупу за дані за останні два роки, повідомила, що зламала хмарне середовище компанії, обманом змусивши кількох співробітників надати доступ до мережі McKesson за допомогою фішингу та соціальної інженерії — методів, якими ця група відома.

За словами хакерів, вони викрали різноманітну особисту інформацію, таку як імена, адреси та номери соціального страхування, а також захищену медичну інформацію, включно з діагнозами, ліками, алергіями та примітками пацієнтів. Вони стверджують, що викрали мільйони записів даних пацієнтів із хмарних середовищ Snowflake та Salesforce компанії, але не впевнені, скільки саме людей постраждало.

Викрадені дані також містили інформацію про співробітників McKesson, зокрема їхні домашні адреси.

ShinyHunters поділилися з TechCrunch скріншотами та зразком викрадених даних, а ми перевірили невелику частину цієї інформації за загальнодоступними даними.

Видання Bleeping Computer, яке першим повідомило про зв’язок з групою ShinyHunters, зазначило, що хакери вимагали від компанії викуп у розмірі 55 мільйонів доларів за нерозголошення викрадених файлів.

У своїй заяві речниця McKesson Крістіна Чанг зазначила, що компанія “продовжує працювати у всіх напрямках бізнесу” і повторила попереднє офіційне повідомлення, додавши, що McKesson вважає, що несанкціонована діяльність у її системах припинена. Компанія відмовилася відповідати на запитання TechCrunch щодо інциденту, зокрема про суму викупу чи кількість постраждалих осіб.

McKesson стала черговою медичною компанією або виробником медичного обладнання, що постраждав від серії кібератак останніми місяцями. Хакерів приваблює великий обсяг чутливих медичних даних, які вони можуть використати для вимагання викупу, погрожуючи опублікувати їх.

Минулого тижня компанія-виробник медичного обладнання Boston Scientific зазнала кібератаки, яка вивела з ладу значну частину її мережі. Кібератака мала подібний ефект до інциденту, що стався раніше цього року в іншого виробника медичного обладнання, Stryker, коли хакери використали внутрішні інструменти компанії для віддаленого видалення даних з тисяч пристроїв співробітників. Компанії Abbott Laboratories і Medtronic також зазнавали кібератак, тоді як постачальник електронних медичних записів CareCloud та компанія з медичних технологій TriZetto повідомили про витоки, що торкнулися понад 3 мільйонів пацієнтів кожна.

Хакерська група ShinyHunters також взяла на себе відповідальність за масштабні витоки даних у компанії One Medical, що належить Amazon, та страховій компанії DentaQuest після кібератак на їхні системи.

Оригінал статті: techcrunch.com

Поділитися новиною:TelegramViberFacebook
No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *