根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。
该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。
ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。
该网络犯罪分子告诉媒体,他们提出了 5520 万美元的勒索要求,以阻止 McKesson 数据的发布——鉴于随后数据的公开,这笔款项显然没有支付。
HIBP 表示:“受影响的数据涉及范围广泛的个人和角色,包括营销活动收件人、患者、员工和医疗保健提供者联系人。”
个人暴露的信息类型各不相同,但记录总体包括姓名、电子邮件和物理地址、性别、出生日期、电话号码、雇主详细信息以及敏感的健康信息。
这与 ShinyHunters 的说法大体一致,即被盗数据包括预约日期和记录,以及敏感的医疗细节(例如患者癌症的位置)。
ShinyHunters 还声称作为此次泄露事件的一部分,他们窃取了社会安全号码(SSN),但 HIBP 在其对泄露语料库的分析中未将其包括在内。
媒体已要求 McKesson 对 HIBP 的评估发表评论。
该公司在 29 个州支持 3300 家肿瘤学提供商,自首席信息官和首席技术官 8 月 29 日发布最新消息以来,该公司尚未公开证实泄露规模或发布更多细节。
医疗器械制造商波士顿科学(Boston Scientific)在 McKesson 遭袭前后也披露了一起网络攻击,但遭受了不同程度的影响。
虽然 McKesson 正在通知受其泄露事件影响的数百万个人,但波士顿科学公司告诉股东,其攻击造成的干扰意味着它预计将错过第三季度的销售和收益预期。
周三发布的一项更新称,制造、订单履行和运输业务已完全恢复,不过恢复某些商业应用程序的工作仍在继续。
健康科技公司 Veradigm 本周也向美国监管机构披露了一起网络攻击,此前几天勒索软件团伙 The Gentlemen 宣称对此负责。
Veradigm 表示,攻击者从第三方供应商的环境中获取了凭据,并利用这些凭据访问了公司系统,窃取了患者数据,而没有中断运营。
The Gentlemen 声称窃取了约 350 万条包含个人身份信息(PII)(包括社会安全号码)的记录。