شینیهانترز ادعا میکند ۲۸۴ میلیون رکورد بیمار را از مککسون در حمله vishing دزدیده است

مککسون، یکی از بزرگترین توزیعکنندگان داروهای آمریکا، در ۲۸ اوت ۲۰۲۶ یک حادثه امنیتی بزرگ را فاش کرد. گروه اخاذی ShinyHunters مدعی شد که ۲۸۴ میلیون رکورد اطلاعات بیمار را از طریق یک حمله vishing (فیشینگ صوتی) پیچیده به سرقت برده است. این شرکت همان روز یک گزارش 8-K به کمیسیون بورس و اوراق بهادار آمریکا ارائه داد.
چطور حمله اتفاق افتاد
ShinyHunters به BleepingComputer گفت که مهاجمان با تماسهای تلفنی جعلی چند کارمند مککسون را فریب دادند تا اطلاعات ورود Okta SSO خود را تحویل دهند. با این اطلاعات، به محیطهای Salesforce و Snowflake این شرکت دسترسی پیدا کردند. گروه مدعی است بین ۲۱ تا ۲۵ اوت ۲۰۲۶ حدود ۱ ترابایت داده استخراج کرده است.
چه چیزی دزدیده شد
طبق ادعای ShinyHunters، اطلاعات دزدیدهشده شامل نام بیماران، آدرس، تاریخ تولد، شماره تلفن، ایمیل، شماره تأمین اجتماعی، شماره پرونده پزشکی، Medicaid ID، تشخیص بیماری، آلرژیها، داروها، اطلاعات بخش مراقبت تسکینی، علت مرگ و جزئیات کالبدشکافی است. رکوردهای کارکنان، ارتباطات داخلی و دادههای ارسال نسخهها نیز احتمالاً به سرقت رفتهاند.
ShinyHunters در ابتدا ادعای ۲۸۴ میلیون رکورد کرد، اما بعداً توضیح داد که این عدد تعداد خطوط خام داده است، نه لزوماً ۲۸۴ میلیون نفر منحصربهفرد.
درخواست باج
این گروه مبلغ ۵۵ میلیون و ۲۳۶ هزار و ۱۵۰ دلار با مهلت ۷۲ ساعته مطالبه کرد. مککسون هیچ پاسخی نداد و مذاکره نکرد.
ابعاد و اهمیت ماجرا
اگر ادعاها درست باشد، این یکی از بزرگترین نقضهای اطلاعاتی حوزه بهداشت در تاریخ آمریکا خواهد بود. مککسون به دهها هزار داروخانه، بیمارستان و کلینیک در سراسر کشور خدمات میدهد. بیماران هر مرکز بهداشتی که از سیستمهای مککسون استفاده میکند ممکن است تحت تأثیر قرار گرفته باشند.
این خبر اول توسط BleepingComputer و CyberInsider بر اساس گزارش 8-K و ارتباط مستقیم با ShinyHunters منتشر شد.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی