Здравната компания McKesson разкри инцидент в областта на киберсигурността, при който хакери са проникнали в приложения на трети страни и са откраднали данни.
McKesson е голяма американска здравна компания, която дистрибутира фармацевтични продукти, медицински консумативи и други здравни продукти на аптеки, болници и клиники.
Според подадените документи до Комисията по ценните книжа и борсите на САЩ (SEC), навлизането е засечено на 25 август 2026 г. Компанията заяви, че разследването е „в ранен етап“ и че все още не е установила дали инцидентът е съществен или е вероятно да засегне нейните финанси или операции.
Страницата за информация по киберсигурност на McKesson предлага на клиентите същото обяснение за пробива, както всяко изявление за връзки с обществеността, насочено към обществеността.
„Въз основа на нашето разследване до момента, включително оценките на водещи експерти в индустрията за киберсигурност, подпомагащи нашия отговор, потвърдихме, че неоторизираният достъп до определени приложения на трети страни и извличането на определени данни са свързани с подгрупа клиенти в рамките на нашите бизнес звена Oncology & Multispecialty и Medical-Surgical“, каза Франсиско Фрага, изпълнителен вицепрезидент и главен директор по информационни технологии в McKesson.
Компанията казва, че нейният собствен екип по сигурността и външни експерти работят за ограничаване на въздействието върху достъпността на системата и бизнес операциите, и че клиентите може да забележат периодично влошаване на услугите, което според компанията може да е свързано с инцидента.
„Въз основа на наличната в момента информация, не вярваме, че са необходими някакви действия от страна на нашите клиенти, и към момента не изключваме превантивно системи в нашата среда“, добави Фрага.
„Продължаваме да наблюдаваме отблизо нашата среда и да предприемаме мерки за поддържане на сигурността и надеждността на нашите операции“, заключи той.
Въпреки че McKesson не сподели подробности за това кой може да стои зад атаката и колко данни са откраднати, изглежда, че отговорна е групата за изнудване ShinyHunters.
ShinyHunters се свързаха с BleepingComputer и заявиха, че са проникнали чрез вишинг обаждания (гласов фишинг) до служители на McKesson, след което са използвали откраднати идентификационни данни, за да поемат контрол над акаунти за еднократно влизане (SSO) в Okta. Оттам групата твърди, че се е прехвърлила в средите на Salesforce и Snowflake на McKesson и е извлякла около един терабайт данни в рамките на четири дни.
Според ShinyHunters, те са се свързали с McKesson след приключване на кражбата на 25 август и са поискали 55 236 150 долара, давайки на компанията 72 часа за отговор. Групата заяви пред BleepingComputer, че McKesson никога не е отговорила.
Киберпрестъпниците твърдят, че притежават 284 милиона записа на данни – число, което отразява редове в база данни, а не отделни пациенти. Списъкът с открадната информация включва имена, адреси, дати на раждане, номера на социални осигуровки, идентификационни номера на пациенти, подробности за Medicaid, номера на медицински досиета, информация за лекарства и алергии, както и данни за лекари, заедно с вътрешни записи на Salesforce и данни за служители.
Нито едно от тези твърдения не е независимо потвърдено.
Изглежда, че здравните компании напоследък са под прицела на хакерите. Миналата седмица писахме за пробива в Boston Scientific, която беше само една от многото компании за медицински технологии, засегнати от кибератаки тази година.