Хакерская группа ShinyHunters взяла на себя ответственность за кибератаку на американского фармацевтического дистрибьютора McKesson, в результате которой на прошлой неделе произошла утечка высокочувствительных данных о здоровье. Компания подтвердила в пятницу, что хакеры взломали несколько её облачных учётных записей и выгрузили данные. Это уже очередной подобный инцидент для американских медицинских компаний за последние месяцы.
McKesson подтвердила в пятницу в заявлении на своем веб-сайте, что хакеры взломали несколько своих облачных учетных записей ранее на этой неделе и отфильтровали данные, и что компания ожидает «прерывистую деградацию обслуживания», связанную с инцидентом. В отдельном уведомлении для клиентов главный технический директор компании Франсиско Фрага сказал, что украденные данные относятся к его онкологическим и многопрофильным медицинским и хирургическим подразделениям.
Техасская компания является одним из крупнейших американских дистрибьюторов фармацевтических препаратов, медикаментов, медицинских принадлежностей и технологий для больниц и поставщиков медицинских услуг по всей территории Соединенных Штатов, и как таковая обрабатывает большой объем данных о пациентах.
Группа хакеров ShinyHunters — одна из самых активных групп по вымогательству данных за последние два года — сообщила TechCrunch, что она взломала облачную среду компании, обманув нескольких сотрудников, предоставив хакерам доступ к сети McKesson с помощью фишинговых и социальных инженерных трюков, которыми группа известна.
Хакеры заявили, что они украли ряд личных данных, таких как имена, адреса и номера социального страхования, а также защищенную информацию о здоровье, включая диагнозы, лекарства, аллергию и заметки пациентов. Хакеры говорят, что они взяли миллионы строк данных о пациентах из облачных сред Snowflake и Salesforce, но они не уверены, сколько людей в конечном итоге затронуто.
Украденные данные также включали информацию сотрудников McKesson, такую как домашние адреса.
ShinyHunters поделились скриншотами и образцом украденных данных с TechCrunch, и мы проверили небольшое подмножество его против публичных записей.
Bleeping Computer, которая впервые сообщила о связи с хакерской группой ShinyHunters, заявила, что хакеры потребовали от компании выкуп в размере 55 миллионов долларов в обмен на то, чтобы публично не публиковать украденные файлы.
Пресс-секретарь McKesson Кристина Чанг заявила, что компания «продолжает работать во всех сферах бизнеса», и повторила свое публичное заявление, отметив, что McKesson считает, что у нее нет постоянной несанкционированной деятельности в своих системах. Компания не будет отвечать на вопросы TechCrunch о происшествии, например, о том, что требовали хакеры или сколько людей пострадали от инцидента.
McKesson является последней медицинской компанией или производителем медицинских устройств, которая в последние месяцы стала мишенью для ряда кибератак, поскольку хакеры стремятся украсть большое количество конфиденциальных медицинских и медицинских данных, которые они могут использовать, чтобы вымогать у компаний выкуп, чтобы предотвратить его публикацию.
На прошлой неделе производитель медицинских устройств Boston Scientific подвергся кибератаке, которая вывела из строя большую часть сети компании. Кибератака имела такой же эффект, как инцидент в начале этого года с другим производителем медицинских устройств Stryker, в котором хакеры злоупотребляли внутренними инструментами компании, чтобы удаленно стереть тысячи устройств сотрудников. Abbott Laboratories и Medtronic также подверглись кибератакам, в то время как поставщик электронных записей пациентов CareCloud и медицинская техническая компания TriZetto имели нарушения, затрагивающие более 3 миллионов пациентов каждый.
Хакеры ShinyHunters также взяли на себя ответственность за значительные утечки данных в принадлежащей Amazon One Medical и стоматологической страховой компании DentaQuest после кибератак на их системы.
Лоренцо Франчески-Бикчераи внес свой вклад в репортажи. Обновлено комментарием от представителя McKesson.
Вопросы и ответы

Какие данные украли хакеры у McKesson?
Хакеры украли личные данные, включая имена, адреса и номера социального страхования, а также защищенную информацию о здоровье: диагнозы, лекарства, аллергии и заметки пациентов. Также были похищены данные сотрудников, например домашние адреса.
Как хакеры получили доступ к системе McKesson?
ShinyHunters обманули нескольких сотрудников, используя фишинговые и социальные инженерные трюки, чтобы получить доступ к сети компании. Это позволило им взломать облачные учетные записи McKesson.
Какой выкуп потребовали хакеры?
По данным Bleeping Computer, хакеры потребовали от McKesson выкуп в размере 55 миллионов долларов в обмен на то, чтобы не публиковать украденные файлы. Компания не подтвердила эту информацию.










