2 Remove Virus

McKesson, ShinyHunters’ın büyük hasta veri hırsızlığı iddiasında bulunmasıyla siber saldırıyı doğruladı

ABD sağlık devi McKesson, üçüncü taraf uygulamalara yetkisiz erişim ve veri hırsızlığı içeren bir siber güvenlik olayı doğrularken, ShinyHunters şantaj grubu şirketten yaklaşık 284 milyon kayıt elde ettiğini iddia ediyor.

 

 

McKesson, olayı 25 Ağustos’ta keşfetti ve ABD Menkul Kıymetler ve Borsa Komisyonu’na sunulan Form 8-K’da açıkladı. Şirket, soruşturmasının henüz erken aşamada olduğunu ve saldırının maddi ya da finansal durumunu veya operasyon sonuçlarını önemli ölçüde etkileyeceğine karar vermediğini belirtti.

Müşterilere verilen bilgilerde, McKesson verilerin üçüncü taraf uygulamalara yetkisiz erişimden sonra sızdırıldığını doğruladı. Etkilenen uygulamaları kamuoyuna açıklamadı veya erişimin nasıl sağlandığını açıklamadı.

McKesson, ihlali keşfettikten sonra olay müdahale prosedürlerini harekete geçirdi ve soruşturmaya yardımcı olmak üzere dış siber güvenlik uzmanlarını çağırdı. Şu anda mevcut bilgilere dayanarak, şirket müşterilerin harekete geçmesi gerekmediğini ve sistemleri aktif olarak kapatmadığını belirtti.

ShinyHunters ayrı ayrı sorumluluk üstlenmiş ve müdahaleyle ilgili çok daha kapsamlı iddialarda bulunmuştur. Gruba göre, 284 milyonluk rakam, 284 milyon benzersiz hasta yerine yaklaşık bir kayıt sayısını temsil ediyor.

Saldırganlar, çalınan bilgilerin isimler, adresler, Sosyal Güvenlik numaraları, tıbbi kayıtlar, teşhisler, reçete bilgileri ve faturalama verileri içerdiğini iddia ediyor. ShinyHunters ayrıca, çalıntı materyalde ölümcül hastalıklar, ölüm nedenleri ve cinsel yönelimle ilgili özellikle hassas bilgilerin yer aldığını iddia ediyor.

Çalışanlara, doktorlara ve kliniklere ait verilerin yanı sıra doktorlar ile hastalar arasındaki iletişimlerin de ele geçirildiği iddia ediliyor. McKesson bu özel iddiaları doğrulamadı.

ShinyHunters, ilk erişime birden fazla McKesson çalışanını sesli oltalama ile hedef alarak elde ettiğini iddia ediyor. Grup, çalışan Okta hesaplarının ele geçirilmesinin ardından şirketin Salesforce ve Snowflake ortamlarına erişim sağladığını iddia ediyor.

Saldırganlara göre, 21 Ağustos ile 25 Ağustos arasında dört gün içinde yaklaşık bir terabayt bilgi sızdırıldı. ShinyHunters ayrıca McKesson’ın Salesforce ortamına, destek vakaları da dahil olmak üzere kapsamlı erişim sağladığını iddia ediyor. Bu detaylar tehdit aktörünün iddiaları olmaya devam ediyor ve McKesson tarafından bağımsız olarak doğrulanmadı.

Grup, McKesson’dan 55.236.150 dolar talep ettiğini ve şirkete yanıt vermesi için 72 saat verdiğini söylüyor. ShinyHunters, McKesson’ın yanıt vermediğini veya müzakerelere başlamadığını iddia ediyor.

McKesson, ABD’nin en büyük reçeteli ilaç ve tıbbi malzeme dağıtıcılarından biridir ve ayrıca sağlık teknolojisi hizmetleri de sunmaktadır. Şirket, olaydan etkilenen kaç kişinin etkilendiğini henüz açıklamadı veya ShinyHunters tarafından tanımlanan hasta bilgi kategorilerinin çalınıp çalınmadığını doğrulamadı.