一個活躍的黑客組織宣稱對上周針對美國製藥分銷巨頭麥肯錫
的網路攻擊負責,此次事件導致大量敏感醫療數據外泄,成為近幾個月美國醫療企業數據泄露事件中的最新一起。
麥肯錫於上周五在其官網發表聲明,確認黑客於本周早些時候入侵了其多個雲託管賬戶並竊取數據,並表示預計將因此事件出現"間歇性服務中斷"。該公司首席技術官弗朗西斯科·弗拉加
在另一份致客戶的通知中指出,被盜數據涉及其腫瘤及多專科部門和醫療外科部門。
這家總部位於德克薩斯州的企業是美國最大的醫藥、藥品、醫療耗材及技術分銷商之一,向全美醫院和醫療服務提供商配送物資,因此掌握著大量患者數據。
ShinyHunters
黑客組織——過去兩年中最活躍的數據勒索團伙之一——向TechCrunch透露,他們通過網路釣魚
和社會工程學
手段欺騙多名員工,從而獲得了進入麥肯錫網路的訪問權限,這也是該組織慣用的攻擊方式。
黑客稱,他們竊取了大量個人資訊,包括姓名、地址和社會安全號碼
,以及受保護的醫療健康資訊,涵蓋診斷記錄、用藥情況、過敏史和患者病歷備註。黑客表示,他們從麥肯錫雲端託管的Snowflake
和Salesforce
系統中竊取了數百萬行患者數據,但目前尚不清楚最終波及的具體人數。
被盜數據還包括麥肯錫員工的個人資訊,如家庭住址等。
ShinyHunters向TechCrunch提供了截圖和部分數據樣本,記者已對其中少量數據與公開記錄進行了比對核實。
科技媒體Bleeping Computer率先報道了此次事件與ShinyHunters的關聯,並指出黑客向麥肯錫索要5500萬美元贖金,以換取不公開泄露的文件。
麥肯錫發言人截至周一未回應TechCrunch的置評請求。
麥肯錫是近幾個月來遭遇網路攻擊的最新一家醫療企業或醫療設備製造商。黑客將矛頭指向這些企業,意在竊取大量敏感醫療數據,進而以公開數據相要挾,迫使企業支付贖金。
上周,醫療設備製造商波士頓科學公司
遭受網路攻擊,導致其大部分網路癱瘓。此次攻擊的影響與今年早些時候另一家醫療設備製造商史賽克
遭遇的事件相似——黑客利用公司內部工具遠程清除了數千台員工設備上的數據。雅培實驗室和美敦力也相繼遭遇網路攻擊,而電子病歷提供商CareCloud和健康科技公司TriZetto各自發生的數據泄露事件分別影響了超過300萬名患者。
ShinyHunters還聲稱對亞馬遜旗下One Medical以及牙科保險公司DentaQuest的大規模數據泄露事件負責。
Q&A
Q1:ShinyHunters是如何入侵麥肯錫系統的?
A:ShinyHunters黑客組織通過網路釣魚和社會工程學手段,欺騙麥肯錫多名員工主動授予黑客訪問公司網路的權限,從而成功入侵其雲端系統,並從Snowflake和Salesforce環境中竊取了數百萬行患者數據。
Q2:麥肯錫數據泄露事件中,哪些類型的資訊被盜?
A:被盜資訊涵蓋兩大類:一是個人資訊,包括姓名、地址和社會安全號碼;二是受保護的醫療健康資訊,包括診斷記錄、用藥情況、過敏史和患者病歷備註。此外,麥肯錫員工的家庭住址等個人資訊也在被盜之列。
Q3:黑客向麥肯錫索要多少贖金?
A:據科技媒體Bleeping Computer報道,ShinyHunters黑客組織向麥肯錫索要5500萬美元贖金,條件是不公開發布所竊取的數據文件。截至報道發出,麥肯錫方面尚未對此作出回應。






