Pożegnanie lata z sekurakiem. Tniemy ceny do 70%

NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

Kolejny wyciek danych w branży medycznej. Grupa ShinyHunters wzięła odpowiedzialność za atak na amerykańskiego giganta McKesson

31 sierpnia 2026, 13:24 | Aktualności | 0 komentarzy

Grupa ShinyHunters pochwaliła się na swojej stronie z wyciekami (leaksite) włamaniem do systemów firmy McKesson oraz kradzieżą danych medycznych milionów pacjentów. Wśród wykradzionych informacji znajdują się zarówno wrażliwe dane osobowe, jak i medyczne.

TLDR:

  • Grupa ShinyHunters opublikowała oświadczenie, w którym przyznała się do ataku na systemy firmy medycznej McKesson.
  • Zgodnie z treścią wiadomośc przejęli ponad 284 milionów rekordów z informacjami medycznymi.
  • Wśród pozyskanych materiałów znajdują się: dane osobowe pacjentów, historie chorób, dane finansowe.
  • Za nieujawnienie danych żądają ponad 55 milionów dolarów.
  • Rzecznik firmy potwierdził fakt wystąpienia incydentu. Nie skomentował kwestii negocjacji z cyberprzestępcami.
Komunikat opublikowany przez ShinyHunters. Źródło: ransomware.live

McKesson Corporation to jedna z największych firm z sektora ochrony zdrowia w Stanach Zjednoczonych oraz główny dystrybutor leków, sprzętu medycznego i usług technologicznych. Przedsiębiorstwo współpracuje z ogromną siecią aptek, szpitali oraz producentów farmaceutycznych. Stąd informacja o rzekomym wycieku danych wzbudziła ogromny niepokój na wielu płaszczyznach.

Redaktorzy serwisu CyberInsider skontaktowali się z przedstawicielami grupy ShinyHunters. W rozmowie doprecyzowano zakres wykradzionych danych oraz skalę ataku. Ponadto, na dowód prawdziwości swoich słów, cyberprzestępcy przekazali dziennikarzom próbkę bazy danych, która po analizie wydaje się być autentyczna. 

Próbka danych udostępniona redakcji CyberInsider. Źródło: cyberinsider.com/

Cyberprzestępcy twierdzą, że wykradli ponad 284 miliony rekordów zawierających:

  • dane osobowe pacjentów (imię, nazwisko, adres, data urodzenia, numer telefonu, adres e-mail, numer Social Security),
  • numery dokumentacji medycznej,
  • dane medyczne (m.in. historie chorób, przyjmowane leki, wyniki badań),
  • dane rozliczeniowe (m.in. informacje o fakturach, zamówieniach leków, numery przesyłek).

Co więcej, atakujący zdobyli dostęp do danych osobowych lekarzy korzystających z usług McKesson. Przejęli również kopię korespondencji prowadzonej między pacjentami a lekarzami. 

Jako wektor ataku wskazali vishing (phishing głosowy), dzięki któremu udało im się dostać do firmowych instancji Salesforce i Snowflake. Dalsze szczegóły nie są jak dotąd znane.

W zamian za nieujawnienie wykradzionych danych cyberprzestępcy zażądali ponad 55 milionów dolarów okupu. Rzecznik firmy McKesson potwierdził fakt wystąpienia incydentu bezpieczeństwa oraz poinformował o trwających analizach powłamaniowych.

Wraz z rozwojem sytuacji, firma będzie sukcesywnie powiadamiać opinię publiczną o wynikach prac.

Źródło: cyberinsider.com/, ransomware.live

~_secmike

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

Odpowiedz