Pożegnanie lata z sekurakiem. Tniemy ceny do 70%
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Pożegnanie lata z sekurakiem. Tniemy ceny do 70%
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Grupa ShinyHunters pochwaliła się na swojej stronie z wyciekami (leaksite) włamaniem do systemów firmy McKesson oraz kradzieżą danych medycznych milionów pacjentów. Wśród wykradzionych informacji znajdują się zarówno wrażliwe dane osobowe, jak i medyczne.
TLDR:

McKesson Corporation to jedna z największych firm z sektora ochrony zdrowia w Stanach Zjednoczonych oraz główny dystrybutor leków, sprzętu medycznego i usług technologicznych. Przedsiębiorstwo współpracuje z ogromną siecią aptek, szpitali oraz producentów farmaceutycznych. Stąd informacja o rzekomym wycieku danych wzbudziła ogromny niepokój na wielu płaszczyznach.
Redaktorzy serwisu CyberInsider skontaktowali się z przedstawicielami grupy ShinyHunters. W rozmowie doprecyzowano zakres wykradzionych danych oraz skalę ataku. Ponadto, na dowód prawdziwości swoich słów, cyberprzestępcy przekazali dziennikarzom próbkę bazy danych, która po analizie wydaje się być autentyczna.

Cyberprzestępcy twierdzą, że wykradli ponad 284 miliony rekordów zawierających:
Co więcej, atakujący zdobyli dostęp do danych osobowych lekarzy korzystających z usług McKesson. Przejęli również kopię korespondencji prowadzonej między pacjentami a lekarzami.
Jako wektor ataku wskazali vishing (phishing głosowy), dzięki któremu udało im się dostać do firmowych instancji Salesforce i Snowflake. Dalsze szczegóły nie są jak dotąd znane.
W zamian za nieujawnienie wykradzionych danych cyberprzestępcy zażądali ponad 55 milionów dolarów okupu. Rzecznik firmy McKesson potwierdził fakt wystąpienia incydentu bezpieczeństwa oraz poinformował o trwających analizach powłamaniowych.
Wraz z rozwojem sytuacji, firma będzie sukcesywnie powiadamiać opinię publiczną o wynikach prac.
Źródło: cyberinsider.com/, ransomware.live
~_secmike