McKesson подтвердила взлом: ShinyHunters заявляет о краже данных пациентов

· Безопасность
Фармацевтический дистрибьютор McKesson сообщил о несанкционированном доступе к сторонним приложениям и краже данных. Группировка ShinyHunters приписывает атаку себе и утверждает, что похитила около 284 миллионов записей о пациентах.

cover.svg

Один из крупнейших американских дистрибьюторов лекарств и медицинских товаров McKesson раскрыл сведения об инциденте кибербезопасности. В форме 8-K, поданной в Комиссию по ценным бумагам и биржам США, компания сообщила, что 25 августа 2026 года обнаружила несанкционированный доступ к сторонним приложениям и последующую кражу данных. Расследование, по словам McKesson, находится на ранней стадии, а сам инцидент пока не признан существенным для финансового состояния компании.

В отдельном уведомлении клиентам McKesson предупредила, что из-за атаки возможны периодические перебои в работе сервисов, однако системы в своей среде компания преднамеренно не отключает. Какие именно сторонние приложения были скомпрометированы, как злоумышленники получили доступ и что было похищено, McKesson публично не раскрывает.

Что заявляет ShinyHunters

Ответственность за атаку взяла на себя вымогательская группировка ShinyHunters. В беседе с BleepingComputer её представители рассказали, что доступ был получен через голосовой фишинг (вишинг) — сотрудников McKesson обманом вынудили выдать учётные данные. По данным другого источника издания, в кампании использовался домен mckesson[.]claims, вписывающийся в описанную ReliaQuest схему: группировка регистрирует домены в зоне .claims с названиями компаний, чтобы выдавать себя за их службы поддержки и ИТ-отделы.

По версии злоумышленников, вишинг привёл к компрометации нескольких учётных записей единого входа Okta, через которые был получен доступ к средам Salesforce и Snowflake. За четыре дня, с 21 по 25 августа, было выгружено около 1 ТБ данных.

Прозвучавшая цифра в 284 миллиона требует уточнения. ShinyHunters пояснила, что речь идёт не о числе пострадавших людей, а о количестве строк-записей; сколько уникальных пациентов в них содержится, группировка сама пока не знает, поскольку данные ещё не проанализированы. По её утверждениям, среди похищенного — имена, адреса, даты рождения, номера социального страхования, идентификаторы пациентов, контакты, номера Medicaid, сведения о болезнях, лекарствах и аллергиях, а также данные умерших и неизлечимо больных, счета и внутренняя переписка.

После кражи данных группировка потребовала выкуп в размере 55 236 150 долларов, дав 72 часа на ответ. По словам ShinyHunters, McKesson на требование не отреагировала. BleepingComputer подчёркивает, что независимо проверить эти заявления не удалось, а сама компания похищенную информацию не описывала.

Атака вписывается в продолжающуюся волну краж данных в здравоохранении, приписываемых ShinyHunters. Ранее среди пострадавших назывались Medtronic, DentaQuest, iRhythm, OneMedical и AdaptHealth, а Health-ISAC уже предупреждала отрасль о росте подобных атак через социальную инженерию.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.