Tech si GadgeturiAnaliza tehnica

Breach de date medicale: 6,4 milioane de înregistrări expuse în atacul cibernetic asupra McKesson

Publicat
RRedactia ElectricBuzz
Breach de date medicale: 6,4 milioane de înregistrări expuse în atacul cibernetic asupra McKesson
3 min de citit547 cuvinteRedactia ElectricBuzz

Pe scurt

Un atac cibernetic masiv asupra gigantului din sănătate McKesson a dus la scurgerea informațiilor personale și medicale a 6,4 milioane de persoane, în urma unei tentative de extorcare eșuate.

Amploarea breșei McKesson

Într-un incident de securitate cibernetică major, datele a aproximativ 6,4 milioane de persoane au fost compromise în urma unui atac de amploare asupra gigantului farmaceutic și de distribuție medicală McKesson. Informațiile, făcute publice de grupul de extorcare ShinyHunters, au fost deja verificate de serviciul de notificare a breșelor Have I Been Pwned (HIBP). Incidentul reprezintă o eroare de securitate gravă, afectând o gamă largă de entități, inclusiv pacienți, personal medical și contacte din cadrul furnizorilor de servicii de sănătate.

Autorii atacului au încercat inițial să extorcheze compania, cerând 55,2 milioane de dolari și amenințând că vor publica documentele furate dacă cererea nu va fi îndeplinită. Deoarece plata nu a fost efectuată, atacatorii au făcut publice datele. Deși infractorii s-au lăudat inițial că dețin 284 de milioane de documente, analiza realizată de HIBP asupra materialului scurs indică o expunere reală de 6,4 milioane de înregistrări, subliniind consecințele severe ale acestui atac, considerat acum un punct de referință negativ pentru securitatea din industria sanitară.

Natura informațiilor sustrase

Setul de date expus este complex și alarmant. Potrivit analizei, informațiile compromise variază în funcție de rolul fiecărei persoane în sistemul McKesson. Fișierele includ identificatori personali precum numele complet, adresa fizică și de e-mail, data nașterii, sexul și numărul de telefon. Mai mult, breșa extinde accesul și la date profesionale, inclusiv detalii despre angajator și contacte specifice ale furnizorilor de servicii medicale.

Cea mai îngrijorătoare parte este prezența datelor sensibile legate de starea de sănătate. Rapoartele indică faptul că scurgerea conține date despre programări, notițe ale medicilor și chiar detalii diagnostice specifice, cum ar fi localizarea geografică a cancerelor pacienților. Deși autorii au susținut că au sustras și numere de asigurare socială, analiștii de securitate independenți nu au coroborat această afirmație în urma examinării fișierelor circulante. Implicațiile pentru pacienții afectați sunt grave, deoarece acest tip de informații medicale de identificare personală (PII) prezintă riscuri pe termen lung de furt de identitate și fraudă medicală.

Implicații mai largi pentru sectorul medical

Industria de sănătate se confruntă în prezent cu un val coordonat de atacuri cibernetice. Incidentul McKesson nu este un caz izolat, acesta coincidând cu perturbări semnificative la alte companii din domeniu, precum Boston Scientific și Veradigm. În timp ce Boston Scientific a gestionat întreruperi ale lanțului de aprovizionare și impactul acestora asupra prognozelor financiare trimestriale, Veradigm se confruntă cu urmările unei intruziuni bazate pe API, unde atacatorii au obținut acces folosind credențialele unui furnizor terț pentru a compromite 3,5 milioane de înregistrări.

  • Cereri de răscumpărare tot mai mari: Suma de 55,2 milioane de dolari solicitată de la McKesson ilustrează îndrăzneala crescută a grupurilor moderne de extorcare.
  • Vulnerabilitatea terților: Breșa de la Veradigm evidențiază fragilitatea ecosistemelor integrate de tehnologie medicală, unde accesul furnizorilor terți rămâne un punct de intrare frecvent pentru atacatori.
  • Provocări de verificare: Discrepanța dintre afirmațiile infractorilor privind cele 284 de milioane de înregistrări și cele 6,4 milioane verificate subliniază necesitatea unei analize experte în cazul scurgerilor de date mediatizate.

În timp ce McKesson gestionează consecințele, lipsa unor dezvăluiri publice detaliate despre punctul specific de intrare tehnică rămâne un motiv de îngrijorare pentru analiștii din industrie. Situația servește drept o reamintire dură a riscurilor în creștere asociate digitalizării infrastructurii medicale și a nevoii urgente de protocoale de securitate mai robuste și stratificate în întregul lanț de aprovizionare farmaceutic.

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare
Tech si Gadgeturi

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare

O schemă sofisticată de recrutare, legată de actori statali din Coreea de Nord, a compromis 30.000 de dispozitive și a sustras peste 10 milioane de dolari din portofele de criptomonede sub pretextul unor interviuri de angajare.

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI
Tech si Gadgeturi

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI

Un grup de cercetători în securitate a exploatat cu succes sistemele interne ale OpenAI folosind modelul Claude de la Anthropic, evidențiind riscurile tot mai mari ale atacurilor cibernetice ghidate de agenți autonomi.

California propune un „buton de panică” obligatoriu pentru modelele AI avansate
Tech si Gadgeturi

California propune un „buton de panică” obligatoriu pentru modelele AI avansate

Guvernatorul Gavin Newsom susține o inițiativă legislativă care ar obliga dezvoltatorii de AI să integreze funcții de oprire de urgență în cele mai puternice modele ale lor.

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI
Tech si Gadgeturi

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI

În timp ce companiile se grăbesc să adopte soluții de AI generativ, industria asigurărilor frânează, lăsând organizațiile să navigheze într-un peisaj riscant, marcat de posibile litigii și o lipsă acută de acoperire pentru răspunderile digitale.

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie
Tech si Gadgeturi

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie

Sir Paul Nurse a criticat public decizia de a integra politica științifică în cadrul Departamentului pentru Afaceri, avertizând că aceasta ar putea înăbuși cercetarea pe termen lung în favoarea câștigurilor comerciale imediate.

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline
Tech si Gadgeturi

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline

Ministerul Apărării din Regatul Unit dotează trupele din prima linie cu o nouă flotă de drone de supraveghere compacte pentru a îmbunătăți cunoașterea situației tactice și superioritatea în câmpul de luptă.

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?
Tech si Gadgeturi

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?

Departamentul Energiei a lansat o competiție ambițioasă pentru a accelera dezvoltarea primului computer cuantic din lume, tolerant la erori și relevant din punct de vedere științific, în doar trei ani.

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare
Tech si Gadgeturi

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare

Plugin4Shell, o vulnerabilitate recent descoperită, exploatează modul în care asistenții de programare bazați pe AI gestionează actualizările de pluginuri, oferind atacatorilor posibilitatea de a executa cod de la distanță.