
Американская компания McKesson, занимающаяся поставками лекарств и медицинских товаров, сообщила о кибератаке. Злоумышленники получили доступ к нескольким учетным записям, размещенным в облачной инфраструктуре, и вывели данные за пределы системы. Компания предупредила клиентов о возможных периодических сбоях в работе сервисов.
По данным McKesson, инцидент затронул подразделения, работающие в сфере онкологии, многопрофильной медицины, а также поставок медицинских и хирургических товаров. Компания из Техаса обслуживает больницы и медицинские организации по всей территории США, поэтому обрабатывает значительные объемы сведений о пациентах. Подробности атаки ранее опубликовало издание TechCrunch.
Ответственность за взлом взяла на себя хакерская группа ShinyHunters. Ее представители заявили, что получили доступ к сети McKesson с помощью фишинга и методов социальной инженерии, убедив нескольких сотрудников предоставить необходимые разрешения. По утверждению группы, были скомпрометированы облачные среды Snowflake и Salesforce.
Хакеры заявили о похищении имен, адресов и номеров социального страхования, а также медицинской информации пациентов. Среди таких сведений могли оказаться диагнозы, назначенные препараты, данные об аллергии и врачебные записи. Кроме того, в массиве данных, по словам злоумышленников, содержалась информация о сотрудниках McKesson, включая их домашние адреса.
Представители ShinyHunters передали журналистам снимки экрана и часть похищенных данных, отдельные сведения были сопоставлены с открытыми записями. По информации Bleeping Computer, злоумышленники потребовали у McKesson $55 млн за отказ от публикации файлов. На запрос о комментарии компания не ответила.







