Хакерская группировка ShinyHunters взяла на себя ответственность за кражу данных у фармацевтического гиганта McKesson
Группировка ShinyHunters заявила о краже миллионов записей пациентов у американского дистрибьютора лекарств McKesson после взлома нескольких облачных аккаунтов компании. McKesson подтвердила инцидент и предупредила о возможных сбоях в обслуживании.

Американский гигант по дистрибуции фармацевтических и медицинских товаров McKesson в пятницу подтвердил на своём сайте, что хакеры на прошлой неделе взломали несколько его облачных аккаунтов и похитили данные. Компания предупредила клиентов о возможных перебоях в обслуживании из-за инцидента.
В отдельном уведомлении клиентам технический директор McKesson Франсиско Фрага сообщил, что похищенные данные относятся к подразделениям онкологии и мультиспециализированной помощи, а также медико-хирургическому направлению компании. Базирующаяся в Техасе McKesson — один из крупнейших в США дистрибьюторов лекарств, медицинских товаров и технологий для больниц и медицинских учреждений, поэтому в её распоряжении находится большой объём данных пациентов.
Хакерская группировка ShinyHunters, одна из самых активных групп по вымогательству данных за последние два года, сообщила TechCrunch, что получила доступ к облачной среде McKesson с помощью фишинга и приёмов социальной инженерии, обманом заставив сотрудников предоставить доступ к сети компании — методы, которыми группа известна. По словам хакеров, похищены личные данные, включая имена, адреса и номера социального страхования, а также защищённая медицинская информация — диагнозы, назначенные лекарства, сведения об аллергиях и записи врачей.
По утверждению хакеров, из облачных сред Snowflake и Salesforce компании были извлечены миллионы строк данных пациентов, однако точное число пострадавших людей им неизвестно. Среди похищенных данных также оказалась информация о сотрудниках McKesson, включая домашние адреса. ShinyHunters предоставили TechCrunch скриншоты и образец похищенных данных, часть которых издание проверило по открытым источникам.
Издание Bleeping Computer, первым сообщившее о связи со ShinyHunters, заявило, что хакеры потребовали от McKesson выкуп в размере 55 миллионов долларов в обмен на отказ от публикации похищенных файлов. McKesson не ответила на запрос о комментарии в понедельник.
McKesson стала очередной компанией здравоохранения, пострадавшей от серии кибератак последних месяцев. Ранее на прошлой неделе кибератаке подвергся производитель медицинского оборудования Boston Scientific, что привело к отключению значительной части сети компании — подобный инцидент произошёл ранее в этом году с компанией Stryker. Атакам также подверглись Abbott Laboratories и Medtronic, а поставщик электронных медицинских карт CareCloud и компания TriZetto пострадали от утечек, затронувших более 3 миллионов пациентов каждая. ShinyHunters ранее также заявляла об ответственности за утечки данных у принадлежащей Amazon компании OneMedical и стоматологического страховщика DentaQuest.


