نشت دادههای میلیونها بیمار از McKesson
خلاصهٔ کاملتر
شرکت McKesson، یکی از بزرگترین توزیعکنندههای دارو، تجهیزات پزشکی و فناوری برای بیمارستانهای آمریکا، جمعه توی سایتش تأیید کرد که مهاجمها اوایل همون هفته به چند حساب ابری شرکت نفوذ کردن و داده استخراج کردن. شرکت گفته ممکنه سرویسها بهصورت مقطعی افت کنن. توی اطلاعیهای جدا، Francisco Fraga مدیر ارشد فناوری شرکت گفته دادههای دزدیدهشده مربوط به واحدهای انکولوژی و مولتیاسپشیالتی و واحد medical-surgical ئه.
گروه ShinyHunters که یکی از فعالترین گروههای اخاذی دادهای دو سال اخیره، به TechCrunch گفته با فیشینگ و مهندسی اجتماعی چند کارمند رو راضی کرده به مهاجمها دسترسی بده و از این راه وارد محیط ابری شرکت شده. یعنی نقطهی شکست یه آسیبپذیری فنی نبوده، خود آدمها بودن؛ همون الگویی که این گروه بارها ازش استفاده کرده.
به گفتهی مهاجمها، دادهها شامل اطلاعات هویتی مثل نام، آدرس و شماره تأمین اجتماعی و همچنین اطلاعات سلامت محافظتشده مثل تشخیص بیماری، دارو، آلرژی و یادداشتهای پزشکی بوده. اونها میگن میلیونها ردیف داده از محیطهای ابری Snowflake و Salesforce شرکت برداشتن، ولی مطمئن نیستن در نهایت اطلاعات چند نفر لو رفته. اطلاعات خود کارمندهای McKesson، از جمله آدرس منزل، هم توی این دادهها بوده.
ShinyHunters نمونهای از دادهها و اسکرینشات رو به TechCrunch داده و بخش کوچیکی از اون با سوابق عمومی راستیآزمایی شده. BleepingComputer که اول از همه ارتباط این حمله با ShinyHunters رو گزارش کرد، نوشته مهاجمها ۵۵ میلیون دلار باج خواستن تا فایلها رو منتشر نکنن. سخنگوی McKesson گفته شرکت توی همهی خطوط کاریش فعاله و باور داره فعالیت غیرمجاز ادامهداری توی سیستمهاش نمونده، ولی به سؤالهای TechCrunch دربارهی جزئیات جواب نداده.
این اتفاق تکهای از یه موج بزرگتره: مهاجمها دنبال حجم زیادی از دادههای پزشکیان که باهاش بشه شرکتها رو تحت فشار باج گذاشت. هفتهی قبل شرکت تجهیزات پزشکی Boston Scientific هدف حمله قرار گرفت و بخش زیادی از شبکهش از دسترس خارج شد، مشابه اتفاقی که اوایل امسال برای Stryker افتاد. Abbott و Medtronic هم حمله رو تجربه کردن و CareCloud و TriZetto هرکدوم نشت دادهای با بیش از ۳ میلیون بیمار داشتن.
نکات کلیدی:
- مسیر نفوذ: فیشینگ و مهندسی اجتماعی روی کارمندها، نه یه آسیبپذیری فنی
- دادهها از محیطهای ابری Snowflake و Salesforce شرکت برداشته شده
- نوع داده: نام، آدرس، شماره تأمین اجتماعی و اطلاعات سلامت مثل تشخیص، دارو و آلرژی
- باج درخواستی طبق گزارش BleepingComputer: ۵۵ میلیون دلار
- بستر کلیتر: CareCloud و TriZetto هرکدوم نشت با بیش از ۳ میلیون بیمار داشتن و Boston Scientific و Stryker هم هدف حمله بودن




