Известная хак-группа ShinyHunters взяла на себя ответственность за атаку на американского фармацевтического дистрибьютора McKesson, в результате которой произошла очередная утечка конфиденциальных медицинских данных.
МcKesson подтвердила в пятницу, что злоумышленники взломали несколько облачных аккаунтов компании и похитили данные, что привело к сбоям в работе сервисов. По словам технического директора компании Франсиско Фраги, украденная информация относится к подразделениям онкологии, многопрофильной медицины и хирургии.
МcKesson — один из крупнейших дистрибьюторов лекарств, медицинских товаров и технологий для больниц и клиник в США, поэтому компания обрабатывает огромные объёмы пациентских данных.
Представители ShinyHunters рассказали изданию TechCrunch, что получили доступ к облачной инфраструктуре McKesson с помощью фишинга и социальной инженерии, обманом заставив сотрудников предоставить им доступ к сети компании.
По словам хакеров, они похитили личные данные, включая имена, адреса и номера социального страхования, а также защищённую медицинскую информацию — диагнозы, назначенные лекарства, аллергии и заметки врачей.
Злоумышленники утверждают, что скачали миллионы строк пациентских данных из облачных сервисов Snowflake и Salesforce, однако точное число пострадавших пока неизвестно. Среди украденных данных оказалась и личная информация сотрудников McKesson, включая домашние адреса.
Хакеры передали TechCrunch скриншоты и образцы похищенных файлов, часть которых удалось подтвердить по открытым источникам. По данным Bleeping Computer, ShinyHunters потребовали у McKesson выкуп в размере 55 миллионов долларов за отказ от публикации данных.
МcKesson стала очередной жертвой волны кибератак на медицинские компании и производителей оборудования, целью которых является кража чувствительных данных для последующего вымогательства.
На прошлой неделе от атаки пострадал производитель медицинского оборудования Boston Scientific, чья сеть частично вышла из строя. Ранее похожий инцидент произошёл в компании Stryker, где хакеры удалённо стёрли данные с тысяч корпоративных устройств.
Атакам также подвергались Abbott Laboratories и Medtronic, а утечки в CareCloud и TriZetto затронули более трёх миллионов пациентов каждая. ShinyHunters ранее также взяли на себя ответственность за взломы сервисов OneMedical (принадлежит Amazon) и стоматологической страховой компании DentaQuest.
