ShinyHunters تدّعي سرقة 284 مليون سجل مريض من ماكيسون في هجوم vishing

BleepingComputer
مشاركة:
ShinyHunters تدّعي سرقة 284 مليون سجل مريض من ماكيسون في هجوم vishing

أعلنت شركة ماكيسون، إحدى أكبر موزعي الأدوية في الولايات المتحدة، عن حادثة أمنية كبرى في 28 أغسطس 2026، إذ ادعت مجموعة الابتزاز ShinyHunters سرقة 284 مليون سجل بيانات مرضى عبر هجوم تصيد صوتي متطور (vishing). وقدمت الشركة تقريراً إلى لجنة الأوراق المالية والبورصات الأمريكية في اليوم ذاته.

كيف وقع الهجوم

أخبر ShinyHunters موقع BleepingComputer أن المهاجمين استخدموا مكالمات تصيد صوتي لخداع موظفين في ماكيسون وانتزاع بيانات تسجيل الدخول Okta SSO منهم، مما أتاح لهم الوصول إلى بيئات Salesforce وSnowflake الخاصة بالشركة. ويدّعي المهاجمون استخراج نحو 1 تيرابايت من البيانات بين 21 و25 أغسطس 2026.

ما الذي سُرق

وفقاً لـShinyHunters، تشمل البيانات المسروقة أسماء المرضى والعناوين وتواريخ الميلاد وأرقام الضمان الاجتماعي والتشخيصات الطبية والأدوية وتفاصيل الوفاة والتشريح. وأوضحت المجموعة لاحقاً أن الرقم 284 مليوناً يمثل عدد الأسطر الخام وليس بالضرورة أفراداً مختلفين.

طلب الفدية

طالبت المجموعة بفدية قدرها 55,236,150 دولاراً خلال 72 ساعة، غير أن ماكيسون رفضت الرد أو التفاوض.

الحجم والأهمية

إذا صحت الادعاءات، فقد يكون هذا أحد أكبر خروقات البيانات الصحية في تاريخ الولايات المتحدة. تخدم ماكيسون عشرات الآلاف من الصيدليات والمستشفيات والعيادات في البلاد، مما يعني أن مرضى أي مزود يستخدم أنظمتها قد يكونون متضررين.

نقلاً عن BleepingComputer وCyberInsider استناداً إلى تقرير 8-K وتواصل مباشر مع المجموعة.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: