حمله ShinyHunters به مک‌کسون: نفوذ هکرها به قلب صنعت سلامت

حمله سایبری به شرکت پزشکی مک‌کسون، طبق داده‌های منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است؛ رخدادی که بار دیگر آسیب‌پذیری بالای صنعت سلامت در برابر حملات سایبری و پیامدهای سنگین افشای اطلاعات بیماران، کارکنان…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • اطلاعات
  • شرکت
  • سایبری
  • حمله
  • کرده
  • مک‌کسون
  • داده‌های
حمله ShinyHunters به مک‌کسون: نفوذ هکرها به قلب صنعت سلامت

خلاصه تحلیلی خبر

حمله سایبری به شرکت پزشکی مک‌کسون، طبق داده‌های منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است؛ رخدادی که بار دیگر آسیب‌پذیری بالای صنعت سلامت در برابر حملات سایبری و پیامدهای سنگین افشای اطلاعات بیماران، کارکنان…

موضوعات اصلی: پشتیبانی شبکه، اطلاعات، شرکت، سایبری، حمله، کرده

حمله ShinyHunters به مک‌کسون: نفوذ هکرها به قلب صنعت سلامت
حمله سایبری به شرکت پزشکی مک‌کسون، طبق داده‌های منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است؛ رخدادی که بار دیگر آسیب‌پذیری بالای صنعت سلامت در برابر حملات سایبری و پیامدهای سنگین افشای اطلاعات بیماران، کارکنان و ارائه‌دهندگان خدمات درمانی را برجسته می‌کند.

حمله سایبری به شرکت پزشکی مک‌کسون، طبق داده‌های منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است؛ رخدادی که بار دیگر آسیب‌پذیری بالای صنعت سلامت در برابر حملات سایبری و پیامدهای سنگین افشای اطلاعات بیماران، کارکنان و ارائه‌دهندگان خدمات درمانی را برجسته می‌کند.

حمله سایبری گروه هکری ShinyHunters به شرکت تجهیزات و خدمات پزشکی مک‌کسون، طبق داده‌های منتشرشده در سرویس «Have I Been Pwned»، اطلاعات حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است. داده‌های افشاشده شامل اطلاعات بیماران، کارکنان و ارائه‌دهندگان خدمات درمانی بوده و بخش‌هایی از اطلاعات شخصی و حساس پزشکی را دربر می‌گیرد.

بر اساس اطلاعات منتشرشده در سرویس Have I Been Pwned یا HIBP، حمله سایبری ماه گذشته به مک‌کسون، یکی از شرکت‌های بزرگ فعال در حوزه زنجیره تأمین پزشکی و دارویی، حدود ۶.۴ میلیون نفر را تحت تأثیر قرار داده است. این سرویس که برای اطلاع‌رسانی درباره افشای اطلاعات کاربران در حملات سایبری فعالیت می‌کند، داده‌هایی را که گروه هکری ShinyHunters منتشر کرده بررسی و ثبت کرده است. این اطلاعات برای نخستین بار ابعاد احتمالی حمله به مک‌کسون را مشخص می‌کند.

ShinyHunters که به انجام حملات سایبری و اخاذی از سازمان‌ها شهرت دارد، در ماه اوت مدعی شده بود که ۲۸۴ میلیون سند از شرکت مک‌کسون سرقت کرده است. با این حال، Have I Been Pwned این رقم را تأیید نکرده و تعداد افرادی را که اطلاعاتشان در داده‌های افشاشده مشاهده شده، حدود ۶.۴ میلیون نفر اعلام کرده است. این گروه همچنین مدعی شده بود برای جلوگیری از انتشار اطلاعات سرقت‌شده، مبلغ ۵۵.۲ میلیون دلار از مک‌کسون درخواست کرده است. با توجه به اینکه داده‌ها بعداً منتشر شدند، به نظر می‌رسد این مبلغ پرداخت نشده است.

به گفته Have I Been Pwned، اطلاعات افشاشده مربوط به گروه‌های مختلفی از افراد بوده است؛ از افرادی که در کمپین‌های بازاریابی مک‌کسون قرار داشته‌اند گرفته تا بیماران، کارکنان شرکت و افرادی که به‌عنوان طرف ارتباطی ارائه‌دهندگان خدمات درمانی ثبت شده‌اند. نوع اطلاعات افشاشده برای همه افراد یکسان نیست، اما مجموعه داده‌های بررسی‌شده شامل نام، آدرس ایمیل، آدرس محل سکونت، جنسیت، تاریخ تولد، شماره ، اطلاعات مربوط به محل کار و برخی اطلاعات حساس مرتبط با وضعیت سلامت افراد بوده است. این یافته‌ها تا حد زیادی با ادعاهای پیشین ShinyHunters مطابقت دارد. این گروه پیش‌تر گفته بود اطلاعاتی مانند تاریخ و یادداشت‌های مربوط به نوبت‌های پزشکی و برخی جزئیات حساس درباره وضعیت بیماران، از جمله محل ابتلا به سرطان در برخی بیماران، در میان داده‌های سرقت‌شده وجود داشته است.

ShinyHunters همچنین مدعی شده بود که شماره‌های تأمین اجتماعی یا SSN افراد را نیز سرقت کرده است، اما Have I Been Pwned در بررسی خود از مجموعه داده‌های منتشرشده، وجود این اطلاعات را تأیید نکرده است. مک‌کسون هنوز به‌صورت عمومی ابعاد دقیق این حمله را تأیید نکرده و جزئیات بیشتری درباره اطلاعات افشاشده ارائه نداده است. این شرکت که از حدود ۳۳۰۰ ارائه‌دهنده خدمات سرطان در ۲۹ ایالت آمریکا پشتیبانی می‌کند، آخرین به‌روزرسانی رسمی خود درباره این حادثه را در ۲۹ اوت منتشر کرده بود.
حمله به مک‌کسون تنها یکی از چندین حمله سایبری اخیر علیه شرکت‌های حوزه سلامت است. شرکت تولیدکننده تجهیزات پزشکی Boston Scientific نیز تقریباً در همین بازه زمانی از وقوع یک حمله سایبری خبر داده بود، اما پیامدهای این حادثه برای این شرکت متفاوت بوده است.

Boston Scientific اعلام کرده بود اختلال ناشی از حمله سایبری باعث شده این شرکت احتمالاً نتواند به پیش‌بینی‌های قبلی خود درباره فروش و سود سه‌ماهه سوم سال دست پیدا کند. این شرکت در به‌روزرسانی جدید خود اعلام کرده که فعالیت‌های تولید، پردازش سفارش‌ها و ارسال محصولات به حالت عادی بازگشته، هرچند روند بازگرداندن برخی سامانه‌های تجاری همچنان ادامه داشته است. شرکت فناوری سلامت Veradigm نیز این هفته وقوع یک حمله سایبری را به نهادهای نظارتی آمریکا گزارش کرده است. این حمله چند روز پس از آن اعلام شد که گروه باج‌افزاری The Gentlemen مسئولیت آن را بر عهده گرفت. Veradigm اعلام کرده مهاجمان ابتدا اطلاعات ورود به حساب‌های کاربری را از محیط یکی از فروشندگان طرف قرارداد به دست آورده و سپس با استفاده از این اطلاعات به یکی از رابط‌های برنامه‌نویسی یا API شرکت دسترسی پیدا کرده‌اند. مهاجمان در ادامه موفق به سرقت اطلاعات بیماران شدند، بدون اینکه اختلال قابل‌توجهی در فعالیت‌های شرکت ایجاد شود. گروه The Gentlemen نیز مدعی شده است حدود ۳.۵ میلیون رکورد حاوی اطلاعات شناسایی شخصی افراد، از جمله شماره‌های تأمین اجتماعی، را سرقت کرده است.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.