ענקית הפצת התרופות והבריאות האמריקאית McKesson דיווחה על אירוע אבטחה שבו תוקפים גנבו כמות עצומה של מידע מסביבות הענן שלה, לאחר שקבוצת הסחיטה ShinyHunters טענה לגניבת כ-284 מיליון רשומות מטופלים ודורשת כופר של מעל 55 מיליון דולר.

הפרטים
McKesson גילתה את החדירה ב-25 באוגוסט 2026 ופרסמה דיווח רשמי לרשות ניירות הערך האמריקאית (טופס 8-K) שלושה ימים לאחר מכן. לפי הפרטים שנחשפו, התוקפים ביצעו vishing — הונאה טלפונית שהתחזתה לתמיכת IT פנימית באמצעות דומיין מתחזה — כדי לשכנע כמה עובדים למסור פרטי התחברות ל-Okta. משם השיגו התוקפים גישה לסביבות Salesforce ו-Snowflake של החברה, ולפי ShinyHunters חילצו מהן כ-1 טרהבייט של מידע בפרק זמן של כארבעה ימים.
הקבוצה טוענת שהמידע כולל שמות, כתובות, תאריכי לידה, מספרי ביטוח לאומי אמריקאי, מספרי מטופלים ותיקים רפואיים, מספרי Medicaid, פרטי תרופות ואלרגיות, ומידע על רופאים ותורים. ShinyHunters עצמה הבהירה שמדובר במספר גולמי של רשומות (שורות מידע) ולא במספר אנשים ייחודיים, וכי טרם ניתחה את המידע במלואו. הקבוצה דרשה כ-55.2 מיליון דולר תוך 72 שעות; לפי הדיווחים, McKesson לא נענתה לדרישה.
נקודות לשים לב
- אם הארגון שלך משתמש ב-Okta או ספק זהויות דומה כשער כניסה ל-Salesforce/Snowflake, ודא שיש חובת אימות רב-שלבי עמיד לפישינג (למשל FIDO2/passkeys) ולא רק קוד SMS או אישור דחיפה.
- תוקפי ShinyHunters נשענים בעיקר על הנדסה חברתית טלפונית מול צוותי תמיכה ולא על ניצול טכני — תדרך את צוותי ה-helpdesk לאמת זהות מתקשרים בערוץ נפרד לפני איפוס סיסמה או הרשאה.
- אם אתם לקוחות או שותפים של McKesson, עקבו אחר הודעות רשמיות מהחברה בנוגע להיקף המידע שנחשף ולזכאות להתראת דלף.
- ארגוני בריאות ומטופלים שקיבלו שירות דרך McKesson צריכים להיות ערניים לפישינג ממוקד (spear phishing) שמנצל פרטים רפואיים אמיתיים כדי להיראות אמין יותר.
- אין עדיין אישור בלתי תלוי למספר המדויק של האנשים המושפעים — התייחסו למספר 284 מיליון כטענת התוקפים ולא כעובדה מאושרת, עד לעדכון רשמי מהחברה.
מקורות: BleepingComputer

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.