VMTech
Обсудить проект

McKesson подтвердила взлом облачных аккаунтов и кражу данных

McKesson подтвердила взлом облачных аккаунтов и кражу данных

Американский дистрибьютор лекарств и медицинских товаров McKesson подтвердил взлом нескольких облачных аккаунтов и эксфильтрацию данных. Группа ShinyHunters заявила, что похитила миллионы строк из облачных сред Snowflake и Salesforce; точное число затронутых людей пока не установлено.

В сообщении McKesson от пятницы говорится, что инцидент произошёл ранее на неделе. Компания также предупредила клиентов о возможной периодической деградации сервисов, связанной с атакой.

Какие данные могли попасть к злоумышленникам

Технический директор McKesson Франсиско Фрага сообщил клиентам, что украденные сведения относятся к подразделениям oncology & multispecialty и medical-surgical. Компания из Техаса поставляет фармацевтические препараты, лекарства, медтехнику и расходные материалы больницам и поставщикам медицинской помощи в США.

ShinyHunters утверждает, что среди выгруженной информации есть имена, адреса и номера социального страхования, а также защищённые медицинские данные: диагнозы, сведения о лекарствах, аллергиях и заметки о пациентах. По словам группы, в массиве есть и данные сотрудников McKesson, включая домашние адреса.

Хакеры передали TechCrunch снимки экрана и образец набора данных. Издание проверило небольшую часть образца по открытым реестрам. McKesson не раскрыла объём утечки и не уточнила, какие именно категории данных были подтверждены компанией.

Предполагаемый способ проникновения

ShinyHunters сообщила, что получила доступ к сетевой среде McKesson, обманув нескольких сотрудников с помощью фишинга и методов социальной инженерии. Группа известна подобными схемами и в последние два года остаётся одной из наиболее активных команд, занимающихся вымогательством через кражу данных.

BleepingComputer, первым сообщивший о связи атаки с ShinyHunters, написал, что злоумышленники потребовали у McKesson 55 млн долларов за отказ от публикации файлов. Представитель компании не ответил TechCrunch на запрос комментария в понедельник.

Контекст для отрасли

McKesson стала очередной медицинской организацией, столкнувшейся с атаками на фоне охоты злоумышленников за крупными массивами чувствительных данных. Неделей ранее кибератака затронула производителя медицинских устройств Boston Scientific и вывела из строя значительную часть его сети.

Для бизнеса инцидент показывает, что защита облачных учётных записей и обучение сотрудников распознаванию фишинга должны охватывать системы с медицинскими данными. Не менее важны минимизация прав доступа и готовность к перебоям сервисов после выявления несанкционированного доступа.

#cybersecurity#healthcare#databreach#cloudsecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 31.08.2026
Instagram

McKesson подтвердила взлом облачных аккаунтов и кражу данных

Открыть публикацию в Instagram ↗