ჰაკერული დაჯგუფება McKesson-ის მილიონობით პაციენტის მონაცემების მოპარვაზე პასუხისმგებლობას იღებს

ცნობილმა ჰაკერულმა დაჯგუფებამ ShinyHunters პასუხისმგებლობა აიღო ამერიკულ ფარმაცევტულ გიგანტ McKesson-ზე განხორციელებულ კიბერშეტევაზე. ინციდენტი, რომელიც გასულ კვირას მოხდა, ჯანდაცვის სექტორში მონაცემთა გაჟონვის მორიგი მასშტაბური შემთხვევაა.

McKesson-მა დაადასტურა, რომ ჰაკერებმა კომპანიის ღრუბლოვან (cloud) სისტემებზე წვდომა მოიპოვეს. კომპანიის ტექნოლოგიურმა დირექტორმა, ფრანცისკო ფრაგამ, განაცხადა, რომ დაზარალდა ონკოლოგიური, მულტისპეციალიზებული და სამედიცინო-ქირურგიული განყოფილებები. ShinyHunters-ის განცხადებით, მათ ქსელში შეღწევა ფიშინგისა და სოციალური ინჟინერიის მეთოდებით, თანამშრომლების მოტყუების გზით შეძლეს.

მოპარული მონაცემები მოიცავს პაციენტების პირად ინფორმაციას, მათ შორის: სახელებს, მისამართებს, სოციალური დაცვის ნომრებს, დიაგნოზებს, მედიკამენტების ჩამონათვალს, ალერგიებსა და სამედიცინო ჩანაწერებს. ჰაკერების მტკიცებით, მათ Snowflake-ისა და Salesforce-ის გარემოდან მილიონობით ჩანაწერი მოიპოვეს. მედიაში გავრცელებული ინფორმაციით, ჰაკერები კომპანიისგან 55 მილიონი დოლარის გამოსასყიდს ითხოვენ.

McKesson-ის წარმომადგენლის თქმით, კომპანია ოპერირებას ჩვეულ რეჟიმში აგრძელებს და ამჟამად სისტემაში არაავტორიზებული აქტივობა არ ფიქსირდება. აღსანიშნავია, რომ ბოლო პერიოდში ჯანდაცვის სექტორი კიბერშეტევების მთავარ სამიზნედ იქცა. მსგავსი ინციდენტები შეეხო ისეთ კომპანიებს, როგორებიცაა Boston Scientific, Stryker, Abbott Laboratories და Medtronic, რაც კიდევ ერთხელ უსვამს ხაზს ჯანდაცვის სფეროში კიბერუსაფრთხოების კრიტიკულ მნიშვნელობას.

წყარო: techcrunch.com