De Amerikaanse zorggigant McKesson heeft een cyberbeveiligingsincident bevestigd waarbij ongeautoriseerde toegang tot applicaties van derden en datadiefstal betrokken is, terwijl de afpersingsgroep ShinyHunters beweert ongeveer 284 miljoen gegevens van het bedrijf te hebben verkregen.

 

 

McKesson ontdekte het incident op 25 augustus en maakte het bekend in een Formulier 8-K dat is ingediend bij de Amerikaanse Securities and Exchange Commission. Het bedrijf zei dat het onderzoek zich nog in een vroeg stadium bevindt en dat het niet heeft vastgesteld dat de aanval materieel is of waarschijnlijk de financiële situatie of operationele resultaten wezenlijk zal beïnvloeden.

In informatie die aan klanten werd verstrekt, bevestigde McKesson dat gegevens zijn geëxfiltreerd na ongeautoriseerde toegang tot applicaties van derden. De getroffen applicaties zijn niet publiekelijk geïdentificeerd of uitgelegd hoe toegang is verkregen.

McKesson activeerde zijn incidentresponsprocedures na het ontdekken van de inbreuk en schakelde externe cybersecurityspecialisten in om te assisteren bij het onderzoek. Op basis van de momenteel beschikbare informatie zei het bedrijf dat klanten geen actie hoeven te ondernemen en dat het niet actief systemen loskoppelt.

ShinyHunters heeft afzonderlijk de verantwoordelijkheid opgeëist en aanzienlijk uitgebreidere beschuldigingen over de inbraak ingediend. Volgens de groep vertegenwoordigt het cijfer van 284 miljoen een schatting van dossiers in plaats van 284 miljoen unieke patiënten.

De aanvallers beweren dat de gestolen informatie namen, adressen, sofinummers, medische dossiers, diagnoses, receptinformatie en facturatiegegevens omvat. ShinyHunters beweert ook dat bijzonder gevoelige informatie over terminale ziekten, doodsoorzaken en seksuele geaardheid in het gestolen materiaal voorkomt.

Gegevens van medewerkers, artsen en klinieken, evenals communicatie tussen artsen en patiënten, zouden ook zijn verkregen. McKesson heeft deze specifieke beweringen niet bevestigd.

ShinyHunters beweert dat het eerste toegang kreeg door meerdere McKesson-medewerkers met voice phishing te targeten. De groep beweert dat gecompromitteerde medewerkers Okta-accounts vervolgens toegang hebben gegeven tot de Salesforce- en Snowflake-omgevingen van het bedrijf.

Volgens de aanvallers werd ongeveer één terabyte aan informatie geëxfiltrerd in vier dagen tussen 21 en 25 augustus. ShinyHunters beweert ook uitgebreide toegang te hebben gekregen tot McKessons Salesforce-omgeving, inclusief supportzaken. Deze details blijven claims van de dreigingsactor en zijn niet onafhankelijk bevestigd door McKesson.

De groep zegt $55.236.150 van McKesson te eisen en het bedrijf 72 uur te geven om te reageren. ShinyHunters beweert dat McKesson niet heeft gereageerd of niet in onderhandelingen is gegaan.

McKesson is een van de grootste Amerikaanse distributeurs van voorgeschreven geneesmiddelen en medische benodigdheden en levert ook gezondheidszorgtechnologie. Het bedrijf heeft nog niet bekendgemaakt hoeveel personen door het incident zijn getroffen of bevestigd of de categorieën patiëntinformatie die door ShinyHunters worden beschreven, gestolen zijn.

Geef een reactie