字号 ·· | 护眼
theregister

ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据

根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。

该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。

ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。

该网络犯罪分子告诉媒体,他们提出了 5520 万美元的勒索要求,以阻止 McKesson 数据的发布——鉴于随后数据的公开,这笔款项显然没有支付。

HIBP 表示:“受影响的数据涉及范围广泛的个人和角色,包括营销活动收件人、患者、员工和医疗保健提供者联系人。”

个人暴露的信息类型各不相同,但记录总体包括姓名、电子邮件和物理地址、性别、出生日期、电话号码、雇主详细信息以及敏感的健康信息。

这与 ShinyHunters 的说法大体一致,即被盗数据包括预约日期和记录,以及敏感的医疗细节(例如患者癌症的位置)。

ShinyHunters 还声称作为此次泄露事件的一部分,他们窃取了社会安全号码(SSN),但 HIBP 在其对泄露语料库的分析中未将其包括在内。

媒体已要求 McKesson 对 HIBP 的评估发表评论。

该公司在 29 个州支持 3300 家肿瘤学提供商,自首席信息官和首席技术官 8 月 29 日发布最新消息以来,该公司尚未公开证实泄露规模或发布更多细节。

医疗器械制造商波士顿科学(Boston Scientific)在 McKesson 遭袭前后也披露了一起网络攻击,但遭受了不同程度的影响。

虽然 McKesson 正在通知受其泄露事件影响的数百万个人,但波士顿科学公司告诉股东,其攻击造成的干扰意味着它预计将错过第三季度的销售和收益预期。

周三发布的一项更新称,制造、订单履行和运输业务已完全恢复,不过恢复某些商业应用程序的工作仍在继续。

健康科技公司 Veradigm 本周也向美国监管机构披露了一起网络攻击,此前几天勒索软件团伙 The Gentlemen 宣称对此负责。

Veradigm 表示,攻击者从第三方供应商的环境中获取了凭据,并利用这些凭据访问了公司系统,窃取了患者数据,而没有中断运营。

The Gentlemen 声称窃取了约 350 万条包含个人身份信息(PII)(包括社会安全号码)的记录。