McKesson подтвердила утечку терабайта медицинских данных и риск массового фишинга
McKesson подтвердила утечку 1 терабайта медицинских данных, включая записи о 284 млн пациентов и их диагнозах. Хакеры требуют более 55 млн долларов за молчание, что демонстрирует уязвимость цепочек поставок в здравоохранении перед атаками на облачные сервисы.
Компания McKesson, один из крупнейших дистрибьюторов фармацевтики и медицинского оборудования в США, подтвердила факт масштабной кражи данных. По информации регулятора SEC, инцидент был обнаружен 25 августа 2026 года. Хакерская группировка ShinyHunters заявляет о похищении 1 терабайта информации, включая персональные данные пациентов и детали их лечения.
Масштаб и содержание утечки
Хотя точное число пострадавших людей еще уточняется, злоумышленники сообщают о доступе к 284 млн записей. Важно различать количество строк данных и количество уникальных пациентов: одна запись может содержать несколько параметров одного человека или данные разных лиц.
Согласно данным портала Bleeping Computer, атака длилась с 21 по 25 августа. В украденный массив вошли следующие категории информации:
- Имена, даты рождения и контактные данные.
- Номера социального страхования (SSN) и медицинские карты.
- Данные о рецептурных препаратах, аллергиях и диагнозах.
- Сведения о деловых взаимодействиях клиентов.
Данные, вероятно, были извлечены из CRM-системы Salesforce и облачного хранилища Snowflake. Хакеры потребовали выкуп в размере более 55 млн долларов. McKesson не подтвердила факт оплаты, но заявила, что первоначальные меры безопасности сработали успешно, а дальнейшая активность злоумышленников зафиксирована не была.
Операционные последствия и риски
Утечка данных из CRM-системы дистрибьютора указывает на уязвимость цепочки поставок в здравоохранении: даже если сами клиники защищены, компрометация ключевых логистических узлов может привести к массовому раскрытию клинической истории пациентов.
Для бизнеса и конечных пользователей ситуация несет несколько практических рисков:
- Временное снижение сервиса: McKesson предупредила клиентов о возможном ухудшении качества обслуживания на время расследования. Однако распределительные центры работают, а заказы принимаются и отгружаются как обычно.
- Риск фишинга: Наличие полных медицинских профилей (диагнозы, аллергии, лекарства) делает жертв уязвимыми для целевых мошеннических схем. Злоумышленники могут выдать себя за врачей или страховые компании, чтобы получить дополнительные данные или деньги.
- Финансовая неопределенность: Компания пока не оценила влияние инцидента на финансовое положение. Если масштабы ущерба окажутся значительными, это может повлиять на стоимость акций и операционные расходы в будущем.
Контекст и последствия
Инцидент затронул подразделения «Онкология и многопрофильное лечение» и «Медико-хирургическое лечение». Для российского рынка это сигнал о глобальных трендах: киберпреступники все чаще атакуют не только IT-сектор, но и критически важные отрасли, такие как здравоохранение и логистика. Утечки в зарубежных дистрибьюторах напоминают компаниям о необходимости аудита безопасности всех внешних поставщиков данных, особенно если используются облачные сервисы вроде Snowflake или Salesforce.
Подтверждение: infowatch.ru