详细内容或原文请订阅后点击阅览
McKesson 确认 ShinyHunters 声称患者数据被盗后发生网络事件
医疗保健公司 McKesson 承认存在数据泄露事件。 ShinyHunters 声称窃取了数亿条记录
来源:Malwarebytes Labs 博客医疗保健和药品分销巨头 McKesson 披露了一起网络安全事件,涉及未经授权访问第三方应用程序和盗窃数据。
McKesson Corporation 是一家美国医疗保健公司,分销药品并提供医疗用品、健康信息技术和护理管理工具。
McKesson 表示,它于 2026 年 8 月 25 日发现了这起网络安全事件,目前调查仍处于早期阶段。
“根据我们迄今为止的调查,包括支持我们应对措施的领先网络安全行业专家的评估,我们已确认对某些第三方应用程序的未经授权访问和某些数据的泄露与我们的肿瘤学和多专科以及医疗外科业务部门内的部分客户有关。”
目前,McKesson 未提供有关被盗数据的数量或性质的信息。
勒索软件/勒索组织 Shiny Hunters 声称对此次攻击负责。该组织在其泄密网站上声称窃取了数亿条记录,其中包含从个人身份信息 (PII) 到受保护的健康信息 (PHI) 等非常敏感的信息。
ShinyHunters 勒索组织告诉 BleepingComputer,它是这次攻击的幕后黑手,声称它是在针对多名 McKesson 员工进行语音网络钓鱼(或语音钓鱼)攻击(一种社会工程形式)后获得访问权限的。随后,该组织表示,它使用受感染的 Okta 单点登录帐户来访问 Salesforce 和 Snowflake 环境。它还声称在 8 月 21 日至 25 日期间删除了大约 1 TB 的数据。
该组织还表示,这些数据包括大约 2.84 亿条记录,但这并不一定意味着它们属于 2.84 亿个独特的患者。
如果您受到影响该怎么办
在等待有关违规性质以及您可能受到的影响的更多信息时,您可以执行以下操作:
