Hakeru grupa ShinyHunters uzņemas atbildību par datu zādzību no farmācijas giganta McKesson
Hakeru grupa ShinyHunters paziņojusi, ka kiberuzbrukumā ASV farmācijas izplatīšanas uzņēmumam McKesson nozagusi miljoniem pacientu datu ierakstu. Uzņēmums apstiprinājis, ka pagājušajā nedēļā notikusi iekļūšana vairākos tā mākoņa kontos.

ASV farmācijas un medicīnas preču izplatīšanas gigants McKesson piektdien savā mājaslapā apstiprinājis, ka hakeri iepriekšējā nedēļā iekļuvuši vairākos uzņēmuma mākoņpakalpojumu kontos un izguvuši datus. Uzņēmums brīdinājis klientus par iespējamiem pakalpojumu darbības traucējumiem sakarā ar incidentu.
Atsevišķā paziņojumā klientiem McKesson tehnoloģiju direktors Fransisko Fraga norādījis, ka nozagtie dati attiecas uz uzņēmuma onkoloģijas un daudznozaru, kā arī medicīniski ķirurģisko nodaļu darbību. Teksasā bāzētais McKesson ir viens no lielākajiem medikamentu, medicīnas preču un tehnoloģiju piegādātājiem ASV slimnīcām un veselības aprūpes sniedzējiem, tāpēc tā rīcībā ir liels apjoms pacientu datu.
Hakeru grupa ShinyHunters, kas pēdējo divu gadu laikā uzskatāma par vienu no aktīvākajām datu izspiešanas kopienām, izdevumam TechCrunch atklājusi, ka piekļuvi McKesson tīklam ieguvusi, izmantojot pikšķerēšanu un sociālās inženierijas paņēmienus, ar kuriem grupa pazīstama. Hakeri apgalvo, ka nozaguši gan personas datus — vārdus, adreses un sociālās apdrošināšanas numurus, gan sensitīvu veselības informāciju, tostarp diagnozes, medikamentus, alerģijas un ārstu piezīmes.
Pēc hakeru teiktā, no uzņēmuma Snowflake un Salesforce mākoņvidēm izgūti vairāki miljoni datu rindu, taču precīzs skarto personu skaits nav zināms. Nozagtajos datos esot arī McKesson darbinieku informācija, tostarp mājas adreses. ShinyHunters ar TechCrunch dalījusies ekrānuzņēmumos un datu paraugiem, kurus izdevums daļēji pārbaudījis pēc publiski pieejamiem avotiem.
Portāls Bleeping Computer, kas pirmais ziņoja par saikni ar ShinyHunters, norādījis, ka hakeri no McKesson pieprasījuši 55 miljonu dolāru izpirkuma maksu apmaiņā pret solījumu nepublicēt nozagtos failus. McKesson pirmdien nav atbildējis uz TechCrunch lūgumu komentēt situāciju.
McKesson ir jaunākais uzņēmums virknē pēdējo mēnešu kiberuzbrukumu veselības aprūpes nozarē. Nesen kiberuzbrukumam pakļauts arī medicīnas ierīču ražotājs Boston Scientific, savukārt agrāk šogad līdzīgs incidents skāris uzņēmumu Stryker. Kiberuzbrukumus piedzīvojuši arī Abbott Laboratories un Medtronic, bet elektronisko pacientu karšu sniedzējs CareCloud un veselības tehnoloģiju uzņēmums TriZetto katrs cietuši noplūdēs, kas skārušas vairāk nekā 3 miljonus pacientu. ShinyHunters iepriekš uzņēmusies atbildību arī par datu noplūdēm Amazon piederošajā OneMedical un zobārstniecības apdrošinātājā DentaQuest.


