McKesson a confirmat vineri, într-o declarație publicată pe site-ul său, că hackerii au pătruns în mai multe conturi găzduite în cloud la începutul săptămânii și au exfiltrat date. Compania a anunțat că se așteaptă la „degradări intermitente ale serviciilor” ca urmare a incidentului. Într-o notificare separată adresată clienților, directorul de tehnologie al companiei, Francisco Fraga, a precizat că datele furate provin din diviziile de oncologie și multispecialitate, precum și din unitatea medical-chirurgicală. Compania, cu sediul în Texas, este unul dintre cei mai mari distribuitori americani de medicamente, produse medicale și tehnologie pentru spitale și furnizori de servicii medicale, ceea ce înseamnă că gestionează un volum uriaș de date despre pacienți.
Grupul de hackeri ShinyHunters, una dintre cele mai active echipe de extorcare de date din ultimii doi ani, a declarat pentru TechCrunch că a spart mediul cloud al companiei prin inducerea în eroare a mai multor angajați, folosind tehnici de phishing și inginerie socială, pentru a obține acces la rețeaua McKesson. Această metodă este caracteristică grupului, care a fost implicat în numeroase breșe de securitate de amploare. Hackerii susțin că au furat o gamă largă de informații personale, inclusiv nume, adrese și numere de securitate socială, precum și informații protejate privind sănătatea, cum ar fi diagnostice, medicație, alergii și notele medicilor.
Potrivit declarațiilor lor, au extras milioane de rânduri de date despre pacienți din mediile cloud Snowflake și Salesforce ale companiei, dar nu sunt siguri câte persoane sunt afectate în final. Datele furate includ și informații despre angajații McKesson, cum ar fi adresele de domiciliu. ShinyHunters a împărtășit cu TechCrunch capturi de ecran și o mostră din datele furate, iar noi am verificat o mică parte din acestea prin intermediul înregistrărilor publice. Bleeping Computer, care a raportat prima dată legătura cu grupul ShinyHunters, a spus că hackerii au cerut o răscumpărare de 55 de milioane de dolari de la companie, în schimbul nepublicării fișierelor furate.
Un purtător de cuvânt al McKesson nu a răspuns solicitării TechCrunch de comentarii de luni. McKesson este cea mai recentă companie din domeniul sănătății sau producător de dispozitive medicale care a fost vizată într-un șir de atacuri cibernetice în ultimele luni, pe măsură ce hackerii încearcă să fure cantități mari de date medicale sensibile, pe care le pot folosi pentru a șantaja companiile să plătească o răscumpărare pentru a preveni publicarea lor.
Săptămâna trecută, producătorul de dispozitive medicale Boston Scientific a fost lovit de un atac cibernetic care a scos offline o mare parte din rețeaua companiei. Atacul a avut un efect similar cu un incident de la începutul acestui an la un alt producător de dispozitive medicale, Stryker, în care hackerii au abuzat de instrumentele interne ale companiei pentru a șterge de la distanță mii de dispozitive ale angajaților. Abbott Laboratories și Medtronic au suferit, de asemenea, atacuri cibernetice, în timp ce furnizorul de dosare electronice de pacienți CareCloud și compania de tehnologie medicală TriZetto au avut breșe care au afectat peste 3 milioane de pacienți fiecare. Hackerii ShinyHunters și-au asumat și ei responsabilitatea pentru breșe semnificative de date la OneMedical, deținută de Amazon, și la compania de asigurări dentare DentaQuest, în urma atacurilor cibernetice asupra sistemelor lor.
Acest incident ridică întrebări serioase despre securitatea datelor medicale într-o eră în care digitalizarea accelerată a sistemelor de sănătate a creat noi vulnerabilități. Deși companiile investesc tot mai mult în protecție, metodele de inginerie socială rămân extrem de eficiente, iar angajații sunt adesea veriga slabă. Faptul că un grup ca ShinyHunters, cunoscut pentru operațiuni de extorcare la scară largă, a reușit să pătrundă într-un gigant precum McKesson arată că nimeni nu este imun. Pacienții ale căror date au fost furate se confruntă cu riscuri reale de furt de identitate, fraudă financiară și chiar șantaj, iar consecințele pe termen lung pot fi devastatoare.
În plus, cererea de răscumpărare de 55 de milioane de dolari subliniază amploarea acestei industrii ilegale. Companiile sunt puse în fața unei alegeri imposibile: să plătească sume uriașe pentru a-și proteja reputația și datele clienților, sau să riște expunerea publică a unor informații extrem de sensibile. Autoritățile de reglementare, precum și guvernele, trebuie să găsească modalități mai eficiente de a descuraja astfel de atacuri și de a sprijini victimele. În același timp, este esențial ca organizațiile din domeniul sănătății să își revizuiască constant protocoalele de securitate, să investească în formarea angajaților și să implementeze soluții avansate de detectare a amenințărilor.
De ce este important:
Această breșă de securitate nu este doar un incident izolat, ci un semnal de alarmă pentru întreaga industrie a sănătății. Milioane de pacienți ar putea fi afectați, iar datele lor medicale sunt printre cele mai sensibile informații personale care există. Expunerea lor poate duce la discriminare, abuzuri și traume psihologice. Mai mult, atacul asupra McKesson demonstrează că nici cele mai mari companii nu sunt sigure, iar consecințele financiare și de reputație pot fi uriașe. Este crucial ca atât sectorul privat, cât și cel public să colaboreze pentru a întări securitatea cibernetică în domeniul medical, să dezvolte mecanisme de răspuns rapid și să ofere sprijin real victimelor. Fără aceste măsuri, valul de atacuri va continua, iar pacienții vor plăti prețul cel mai mare.