حمله ShinyHunters به مککسون: نفوذ هکرها به قلب صنعت سلامت
حمله سایبری به شرکت پزشکی مککسون، طبق دادههای منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است؛ رخدادی که بار دیگر آسیبپذیری بالای صنعت سلامت در برابر حملات سایبری و پیامدهای سنگین افشای اطلاعات بیماران، کارکنان…
خلاصه تحلیلی خبر
حمله سایبری به شرکت پزشکی مککسون، طبق دادههای منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است؛ رخدادی که بار دیگر آسیبپذیری بالای صنعت سلامت در برابر حملات سایبری و پیامدهای سنگین افشای اطلاعات بیماران، کارکنان…
موضوعات اصلی: پشتیبانی شبکه، اطلاعات، شرکت، سایبری، حمله، کرده
حمله سایبری به شرکت پزشکی مککسون، طبق دادههای منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است؛ رخدادی که بار دیگر آسیبپذیری بالای صنعت سلامت در برابر حملات سایبری و پیامدهای سنگین افشای اطلاعات بیماران، کارکنان و ارائهدهندگان خدمات درمانی را برجسته میکند.
حمله سایبری گروه هکری ShinyHunters به شرکت تجهیزات و خدمات پزشکی مککسون، طبق دادههای منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است. دادههای افشاشده شامل اطلاعات بیماران، کارکنان و ارائهدهندگان خدمات درمانی بوده و بخشهایی از اطلاعات شخصی و حساس پزشکی را دربر میگیرد.
بر اساس اطلاعات منتشرشده در سرویس Have I Been Pwned یا HIBP، حمله سایبری ماه گذشته به مککسون، یکی از شرکتهای بزرگ فعال در حوزه زنجیره تأمین پزشکی و دارویی، حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است. این سرویس که برای اطلاعرسانی درباره افشای اطلاعات کاربران در حملات سایبری فعالیت میکند، دادههایی را که گروه هکری ShinyHunters منتشر کرده بررسی و ثبت کرده است. این اطلاعات برای نخستین بار ابعاد احتمالی حمله به مککسون را مشخص میکند.
ShinyHunters که به انجام حملات سایبری و اخاذی از سازمانها شهرت دارد، در ماه اوت مدعی شده بود که ۲۸۴ میلیون سند از شرکت مککسون سرقت کرده است. با این حال، Have I Been Pwned این رقم را تأیید نکرده و تعداد افرادی را که اطلاعاتشان در دادههای افشاشده مشاهده شده، حدود ۶.۴ میلیون نفر اعلام کرده است. این گروه همچنین مدعی شده بود برای جلوگیری از انتشار اطلاعات سرقتشده، مبلغ ۵۵.۲ میلیون دلار از مککسون درخواست کرده است. با توجه به اینکه دادهها بعداً منتشر شدند، به نظر میرسد این مبلغ پرداخت نشده است.
به گفته Have I Been Pwned، اطلاعات افشاشده مربوط به گروههای مختلفی از افراد بوده است؛ از افرادی که در کمپینهای بازاریابی مککسون قرار داشتهاند گرفته تا بیماران، کارکنان شرکت و افرادی که بهعنوان طرف ارتباطی ارائهدهندگان خدمات درمانی ثبت شدهاند. نوع اطلاعات افشاشده برای همه افراد یکسان نیست، اما مجموعه دادههای بررسیشده شامل نام، آدرس ایمیل، آدرس محل سکونت، جنسیت، تاریخ تولد، شماره ، اطلاعات مربوط به محل کار و برخی اطلاعات حساس مرتبط با وضعیت سلامت افراد بوده است. این یافتهها تا حد زیادی با ادعاهای پیشین ShinyHunters مطابقت دارد. این گروه پیشتر گفته بود اطلاعاتی مانند تاریخ و یادداشتهای مربوط به نوبتهای پزشکی و برخی جزئیات حساس درباره وضعیت بیماران، از جمله محل ابتلا به سرطان در برخی بیماران، در میان دادههای سرقتشده وجود داشته است.
ShinyHunters همچنین مدعی شده بود که شمارههای تأمین اجتماعی یا SSN افراد را نیز سرقت کرده است، اما Have I Been Pwned در بررسی خود از مجموعه دادههای منتشرشده، وجود این اطلاعات را تأیید نکرده است. مککسون هنوز بهصورت عمومی ابعاد دقیق این حمله را تأیید نکرده و جزئیات بیشتری درباره اطلاعات افشاشده ارائه نداده است. این شرکت که از حدود ۳۳۰۰ ارائهدهنده خدمات سرطان در ۲۹ ایالت آمریکا پشتیبانی میکند، آخرین بهروزرسانی رسمی خود درباره این حادثه را در ۲۹ اوت منتشر کرده بود.
حمله به مککسون تنها یکی از چندین حمله سایبری اخیر علیه شرکتهای حوزه سلامت است. شرکت تولیدکننده تجهیزات پزشکی Boston Scientific نیز تقریباً در همین بازه زمانی از وقوع یک حمله سایبری خبر داده بود، اما پیامدهای این حادثه برای این شرکت متفاوت بوده است.
Boston Scientific اعلام کرده بود اختلال ناشی از حمله سایبری باعث شده این شرکت احتمالاً نتواند به پیشبینیهای قبلی خود درباره فروش و سود سهماهه سوم سال دست پیدا کند. این شرکت در بهروزرسانی جدید خود اعلام کرده که فعالیتهای تولید، پردازش سفارشها و ارسال محصولات به حالت عادی بازگشته، هرچند روند بازگرداندن برخی سامانههای تجاری همچنان ادامه داشته است. شرکت فناوری سلامت Veradigm نیز این هفته وقوع یک حمله سایبری را به نهادهای نظارتی آمریکا گزارش کرده است. این حمله چند روز پس از آن اعلام شد که گروه باجافزاری The Gentlemen مسئولیت آن را بر عهده گرفت. Veradigm اعلام کرده مهاجمان ابتدا اطلاعات ورود به حسابهای کاربری را از محیط یکی از فروشندگان طرف قرارداد به دست آورده و سپس با استفاده از این اطلاعات به یکی از رابطهای برنامهنویسی یا API شرکت دسترسی پیدا کردهاند. مهاجمان در ادامه موفق به سرقت اطلاعات بیماران شدند، بدون اینکه اختلال قابلتوجهی در فعالیتهای شرکت ایجاد شود. گروه The Gentlemen نیز مدعی شده است حدود ۳.۵ میلیون رکورد حاوی اطلاعات شناسایی شخصی افراد، از جمله شمارههای تأمین اجتماعی، را سرقت کرده است.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.