Сентябрь 2026   |   В фокусе

McKesson подтвердила утечку терабайта медицинских данных и риск массового фишинга

McKesson подтвердила утечку 1 терабайта медицинских данных, включая записи о 284 млн пациентов и их диагнозах. Хакеры требуют более 55 млн долларов за молчание, что демонстрирует уязвимость цепочек поставок в здравоохранении перед атаками на облачные сервисы.

Компания McKesson, один из крупнейших дистрибьюторов фармацевтики и медицинского оборудования в США, подтвердила факт масштабной кражи данных. По информации регулятора SEC, инцидент был обнаружен 25 августа 2026 года. Хакерская группировка ShinyHunters заявляет о похищении 1 терабайта информации, включая персональные данные пациентов и детали их лечения.

Масштаб и содержание утечки

Хотя точное число пострадавших людей еще уточняется, злоумышленники сообщают о доступе к 284 млн записей. Важно различать количество строк данных и количество уникальных пациентов: одна запись может содержать несколько параметров одного человека или данные разных лиц.

Согласно данным портала Bleeping Computer, атака длилась с 21 по 25 августа. В украденный массив вошли следующие категории информации:

  • Имена, даты рождения и контактные данные.
  • Номера социального страхования (SSN) и медицинские карты.
  • Данные о рецептурных препаратах, аллергиях и диагнозах.
  • Сведения о деловых взаимодействиях клиентов.

Данные, вероятно, были извлечены из CRM-системы Salesforce и облачного хранилища Snowflake. Хакеры потребовали выкуп в размере более 55 млн долларов. McKesson не подтвердила факт оплаты, но заявила, что первоначальные меры безопасности сработали успешно, а дальнейшая активность злоумышленников зафиксирована не была.

Операционные последствия и риски

Утечка данных из CRM-системы дистрибьютора указывает на уязвимость цепочки поставок в здравоохранении: даже если сами клиники защищены, компрометация ключевых логистических узлов может привести к массовому раскрытию клинической истории пациентов.

Для бизнеса и конечных пользователей ситуация несет несколько практических рисков:

  • Временное снижение сервиса: McKesson предупредила клиентов о возможном ухудшении качества обслуживания на время расследования. Однако распределительные центры работают, а заказы принимаются и отгружаются как обычно.
  • Риск фишинга: Наличие полных медицинских профилей (диагнозы, аллергии, лекарства) делает жертв уязвимыми для целевых мошеннических схем. Злоумышленники могут выдать себя за врачей или страховые компании, чтобы получить дополнительные данные или деньги.
  • Финансовая неопределенность: Компания пока не оценила влияние инцидента на финансовое положение. Если масштабы ущерба окажутся значительными, это может повлиять на стоимость акций и операционные расходы в будущем.

Контекст и последствия

Инцидент затронул подразделения «Онкология и многопрофильное лечение» и «Медико-хирургическое лечение». Для российского рынка это сигнал о глобальных трендах: киберпреступники все чаще атакуют не только IT-сектор, но и критически важные отрасли, такие как здравоохранение и логистика. Утечки в зарубежных дистрибьюторах напоминают компаниям о необходимости аудита безопасности всех внешних поставщиков данных, особенно если используются облачные сервисы вроде Snowflake или Salesforce.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Каков примерный масштаб утечки в терминах количества записей?

Злоумышленники сообщили о доступе к 284 млн записей данных. Точное число уникальных пострадавших пациентов пока уточняется, так как одна строка может содержать сведения о нескольких лицах или разных параметрах одного человека.

С каких систем были извлечены данные и какой выкуп потребовали хакеры?

Информация была предположительно похищена из CRM-системы Salesforce и облачного хранилища Snowflake. За доступ к этим данным группировка ShinyHunters запросила сумму более 55 млн долларов, хотя McKesson не подтвердила факт оплаты.

Какие конкретные категории персональных данных оказались в зоне риска?

В утечку попали имена, даты рождения, контактные данные и номера социального страхования (SSN). Также были скомпрометированы сведения о рецептурных препаратах, аллергиях, диагнозах и деловых взаимодействиях клиентов.

Как инцидент повлиял на операционную деятельность McKesson?

Компания предупредила клиентов о возможном временном ухудшении качества обслуживания в период расследования. Тем не менее распределительные центры продолжают работать, а заказы принимаются и отгружаются в штатном режиме.

Какие риски для пациентов создает кража медицинских профилей?

Наличие полных данных о диагнозах и аллергиях делает жертв уязвимыми для целевого фишинга. Злоумышленники могут использовать эту информацию, выдавая себя за врачей или страховые компании, чтобы получить дополнительные средства или данные.

Какие подразделения McKesson были затронуты атакой?

Утечка данных коснулась подразделений «Онкология и многопрофильное лечение» и «Медико-хирургическое лечение». Это указывает на то, что компрометация логистических узлов может привести к раскрытию клинической истории пациентов даже при защищенности самих клиник.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Кибербезопасность; Бизнес; Государственное управление и общественная сфера; Здравоохранение (государственное)

Материалы по теме