ShinyHunters заявила о краже 1 ТБ данных, а фармгигант подтвердил проникновение в свои системы.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Один из крупнейших фармацевтических дистрибьюторов США McKesson столкнулся с утечкой данных после проникновения в сторонние приложения. Компания подтвердила инцидент вскоре после того, как вымогательская группировка ShinyHunters внесла McKesson в список жертв на своём сайте в даркнете и заявила о краже сотен миллионов записей, связанных с пациентами.
McKesson обнаружила подозрительную активность 25 августа 2026 года и спустя три дня уведомила SEC . Расследование пока находится на ранней стадии. Компания подтвердила несанкционированный доступ к сторонним приложениям и кражу хранившихся там данных, однако не раскрыла названия затронутых сервисов, состав похищенной информации и число пострадавших. На момент подачи отчёта McKesson также не считала инцидент существенной угрозой для своего финансового положения или результатов работы.
Версия ShinyHunters выглядит гораздо масштабнее. Группировка заявила о краже примерно 1 ТБ информации, включая около 284 млн записей из базы с данными пациентов. Речь идёт именно о строках в базе, а не о 284 млн уникальных людях. Сами злоумышленники признают, что пока не определили реальное число пациентов, чьи сведения могли попасть в их руки.
По утверждению ShinyHunters, массив содержит имена, адреса, даты рождения, номера социального страхования, телефоны, электронную почту, идентификаторы пациентов, номера Medicaid и медицинских карт. Среди записей также якобы встречаются сведения о лекарствах, аллергиях, заболеваниях, инвалидности, назначенных приёмах и лечащих врачах. McKesson пока не подтвердила ни состав информации, ни заявленный объём утечки.
ShinyHunters утверждает, что проникла в инфраструктуру через голосовой фишинг . Злоумышленники якобы обманули нескольких сотрудников McKesson, получили доступ к их учётным записям единого входа Okta, а затем добрались до корпоративных сред Salesforce и Snowflake. В связанной кампании хакеры регистрируют домены с названиями компаний в зоне .claims и используют поддельные страницы для имитации внутренних ИТ-служб. McKesson такой сценарий проникновения не подтверждала.
По версии вымогателей, выгрузка данных продолжалась с 21 по 25 августа. После завершения операции ShinyHunters потребовала у McKesson $55,2 млн и дала компании 72 часа на ответ. Группировка утверждает, что фармацевтический гигант не вступил в переговоры. Независимых подтверждений суммы выкупа и других деталей, опубликованных ShinyHunters, пока нет.
McKesson занимается поставками лекарств, медицинского оборудования и технологических решений для аптек, клиник и других организаций здравоохранения. Масштаб бизнеса делает возможную утечку особенно чувствительной, поскольку корпоративные системы обрабатывают не только контактные данные, но и защищённую медицинскую информацию. Компания продолжает расследование и обещает публиковать новые сведения по мере уточнения масштабов инцидента.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Один из крупнейших фармацевтических дистрибьюторов США McKesson столкнулся с утечкой данных после проникновения в сторонние приложения. Компания подтвердила инцидент вскоре после того, как вымогательская группировка ShinyHunters внесла McKesson в список жертв на своём сайте в даркнете и заявила о краже сотен миллионов записей, связанных с пациентами.
McKesson обнаружила подозрительную активность 25 августа 2026 года и спустя три дня уведомила SEC . Расследование пока находится на ранней стадии. Компания подтвердила несанкционированный доступ к сторонним приложениям и кражу хранившихся там данных, однако не раскрыла названия затронутых сервисов, состав похищенной информации и число пострадавших. На момент подачи отчёта McKesson также не считала инцидент существенной угрозой для своего финансового положения или результатов работы.
Версия ShinyHunters выглядит гораздо масштабнее. Группировка заявила о краже примерно 1 ТБ информации, включая около 284 млн записей из базы с данными пациентов. Речь идёт именно о строках в базе, а не о 284 млн уникальных людях. Сами злоумышленники признают, что пока не определили реальное число пациентов, чьи сведения могли попасть в их руки.
По утверждению ShinyHunters, массив содержит имена, адреса, даты рождения, номера социального страхования, телефоны, электронную почту, идентификаторы пациентов, номера Medicaid и медицинских карт. Среди записей также якобы встречаются сведения о лекарствах, аллергиях, заболеваниях, инвалидности, назначенных приёмах и лечащих врачах. McKesson пока не подтвердила ни состав информации, ни заявленный объём утечки.
ShinyHunters утверждает, что проникла в инфраструктуру через голосовой фишинг . Злоумышленники якобы обманули нескольких сотрудников McKesson, получили доступ к их учётным записям единого входа Okta, а затем добрались до корпоративных сред Salesforce и Snowflake. В связанной кампании хакеры регистрируют домены с названиями компаний в зоне .claims и используют поддельные страницы для имитации внутренних ИТ-служб. McKesson такой сценарий проникновения не подтверждала.
По версии вымогателей, выгрузка данных продолжалась с 21 по 25 августа. После завершения операции ShinyHunters потребовала у McKesson $55,2 млн и дала компании 72 часа на ответ. Группировка утверждает, что фармацевтический гигант не вступил в переговоры. Независимых подтверждений суммы выкупа и других деталей, опубликованных ShinyHunters, пока нет.
McKesson занимается поставками лекарств, медицинского оборудования и технологических решений для аптек, клиник и других организаций здравоохранения. Масштаб бизнеса делает возможную утечку особенно чувствительной, поскольку корпоративные системы обрабатывают не только контактные данные, но и защищённую медицинскую информацию. Компания продолжает расследование и обещает публиковать новые сведения по мере уточнения масштабов инцидента.
- Источник новости
- www.securitylab.ru