Kiberbiztonsági incidensről számolt be az amerikai egészségügyi és gyógyszeripari óriás, a McKesson Corporation. A vállalat augusztus 25-én fedezte fel, hogy illetéktelenek fértek hozzá bizonyos külső, harmadik fél által biztosított alkalmazásokhoz, és adatokat is kimentettek azokból. A McKesson szerint az incidens az Oncology & Multispecialty, valamint a Medical-Surgical üzletág egyes ügyfeleit érinti. A vizsgálat egyelőre korai szakaszban van, ezért a vállalat nem közölt részleteket arról, pontosan milyen adatokhoz férhettek hozzá a támadók, illetve hogy mekkora mennyiségű információt lophattak el.
A támadásért a ShinyHunters zsaroló és adatlopó csoport vállalta a felelősséget. A BleepingComputernek azt nyilatkozta, hogy több McKesson-alkalmazott ellen hangalapú adathalász, vagyis vishing támadásokat hajtottak végre, majd a megszerzett Okta-fiókok segítségével Salesforce és Snowflake-környezetekhez is hozzáfértek. Állításuk szerint augusztus 21. és 25. között mintegy 1 terabájtnyi adatot exfiltráltak, és hozzávetőleg 284 millió rekordot szereztek meg. Ez a szám azonban nem feltétlenül 284 millió különálló személy adatait jelenti, és a McKesson egyelőre nem erősítette meg a csoport állításait. Az állítólagosan kiszivárgott személyazonosító és egészségügyi adatok különösen értékesek lehetnek a csalók számára, mivel segítségükkel hitelesnek tűnő, célzott támadásokat indíthatnak például gyógyszertárak, biztosítók, egészségügyi szolgáltatók vagy betegsegítő szervezetek nevében.
Az érintetteknek érdemes fokozott óvatossággal kezelniük az egészségügyi vagy pénzügyi témájú megkereséseket addig, amíg a McKesson nem közöl az incidenssel kapcsolatban további részleteket.
(forrás)

