شینی‌هانترز ادعا می‌کند ۲۸۴ میلیون رکورد بیمار را از مک‌کسون در حمله vishing دزدیده است

BleepingComputer
اشتراک‌گذاری:
شینی‌هانترز ادعا می‌کند ۲۸۴ میلیون رکورد بیمار را از مک‌کسون در حمله vishing دزدیده است

مک‌کسون، یکی از بزرگ‌ترین توزیع‌کنندگان داروهای آمریکا، در ۲۸ اوت ۲۰۲۶ یک حادثه امنیتی بزرگ را فاش کرد. گروه اخاذی ShinyHunters مدعی شد که ۲۸۴ میلیون رکورد اطلاعات بیمار را از طریق یک حمله vishing (فیشینگ صوتی) پیچیده به سرقت برده است. این شرکت همان روز یک گزارش 8-K به کمیسیون بورس و اوراق بهادار آمریکا ارائه داد.

چطور حمله اتفاق افتاد

ShinyHunters به BleepingComputer گفت که مهاجمان با تماس‌های تلفنی جعلی چند کارمند مک‌کسون را فریب دادند تا اطلاعات ورود Okta SSO خود را تحویل دهند. با این اطلاعات، به محیط‌های Salesforce و Snowflake این شرکت دسترسی پیدا کردند. گروه مدعی است بین ۲۱ تا ۲۵ اوت ۲۰۲۶ حدود ۱ ترابایت داده استخراج کرده است.

چه چیزی دزدیده شد

طبق ادعای ShinyHunters، اطلاعات دزدیده‌شده شامل نام بیماران، آدرس، تاریخ تولد، شماره تلفن، ایمیل، شماره تأمین اجتماعی، شماره پرونده پزشکی، Medicaid ID، تشخیص بیماری، آلرژی‌ها، داروها، اطلاعات بخش مراقبت تسکینی، علت مرگ و جزئیات کالبدشکافی است. رکوردهای کارکنان، ارتباطات داخلی و داده‌های ارسال نسخه‌ها نیز احتمالاً به سرقت رفته‌اند.

ShinyHunters در ابتدا ادعای ۲۸۴ میلیون رکورد کرد، اما بعداً توضیح داد که این عدد تعداد خطوط خام داده است، نه لزوماً ۲۸۴ میلیون نفر منحصربه‌فرد.

درخواست باج

این گروه مبلغ ۵۵ میلیون و ۲۳۶ هزار و ۱۵۰ دلار با مهلت ۷۲ ساعته مطالبه کرد. مک‌کسون هیچ پاسخی نداد و مذاکره نکرد.

ابعاد و اهمیت ماجرا

اگر ادعاها درست باشد، این یکی از بزرگ‌ترین نقض‌های اطلاعاتی حوزه بهداشت در تاریخ آمریکا خواهد بود. مک‌کسون به ده‌ها هزار داروخانه، بیمارستان و کلینیک در سراسر کشور خدمات می‌دهد. بیماران هر مرکز بهداشتی که از سیستم‌های مک‌کسون استفاده می‌کند ممکن است تحت تأثیر قرار گرفته باشند.

این خبر اول توسط BleepingComputer و CyberInsider بر اساس گزارش 8-K و ارتباط مستقیم با ShinyHunters منتشر شد.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: