sözaltı xəbər Texnologiya
Texnologiya
EN AZ
Hakerlər səhiyyə nəhəngi McKesson-da məlumatların pozulması zamanı milyonlarla xəstə qeydinin oğurlandığını iddia edirlər.

Hakerlər səhiyyə nəhəngi McKesson-da məlumatların pozulması zamanı milyonlarla xəstə qeydinin oğurlandığını iddia edirlər.

techcrunch.com 31.08.2026 20:10 18 baxış
ABŞ-da xəstəxanalara və səhiyyə təcrübələrinə dərmanlar və tibbi cihazlar paylayan şirkət, sındırıldığını və fasilələrlə xidmətin pisləşməsini gözlədiyini söylədi.

Bir məhsuldar haker qrupu keçən həftə ABŞ-ın əczaçılıq distribyutoru nəhəngi McKesson-a qarşı kiberhücum üçün kredit götürdü və son aylarda Amerika səhiyyə şirkəti tərəfindən yüksək həssas sağlamlıq məlumatlarının yayılmasına səbəb oldu. McKesson cümə günü öz saytında verdiyi açıqlamada hakerlərin həftənin əvvəlində onun buludda yerləşən bir neçə hesabını sındırdığını və məlumatları sızdırdığını və şirkətin hadisə ilə bağlı "xidmətin fasilələrlə pozulması" gözlədiyini təsdiqləyib. Müştərilərə ayrıca bildirişdə şirkətin baş texnologiya direktoru Fransisko Fraqa oğurlanmış məlumatların onun onkologiya, çoxixtisaslı və tibbi-cərrahiyyə bölmələrinə aid olduğunu söylədi.

Texasda yerləşən şirkət ABŞ-da xəstəxanalara və səhiyyə təminatçılarına əczaçılıq məhsulları, dərmanlar, tibbi ləvazimatlar və texnologiyanın ən böyük Amerika distribyutorlarından biridir və beləliklə, çoxlu sayda xəstə məlumatlarını idarə edir. Son iki ilin ən aktiv məlumat ələ keçirən qruplarından biri olan ShinyHunters haker qrupu TechCrunch-a bildirib ki, o, bir neçə işçini aldadaraq şirkətin bulud mühitini sındıraraq, qrupun məşhur olduğu fişinq və sosial mühəndislik fəndlərindən istifadə edərək, hakerlərin McKesson şəbəkəsinə daxil olmasına icazə verib. Hakerlər adlar, ünvanlar və Sosial Müdafiə nömrələri kimi bir sıra şəxsi məlumatları, həmçinin diaqnozlar, dərmanlar, allergiya və xəstə qeydləri daxil olmaqla qorunan sağlamlıq məlumatlarını oğurladıqlarını bildiriblər.

Hakerlər şirkətin buludda yerləşdiyi Snowflake və Salesforce mühitlərindən milyonlarla xəstə məlumatı götürdüklərini, lakin nəticədə neçə nəfərin təsirləndiyinə əmin olmadıqlarını söylədilər. Oğurlanmış məlumatlar həmçinin McKesson işçilərinin ev ünvanları kimi məlumatları da ehtiva edirdi. ShinyHunters ekran görüntülərini və oğurlanmış məlumatların nümunələrini TechCrunch ilə paylaşdı və biz onun kiçik bir hissəsini ictimai qeydlərlə müqayisə etdik.

ShinyHunters haker qrupu ilə əlaqəni ilk dəfə bildirən Bleeping Computer bildirib ki, hakerlər oğurlanmış faylları ictimaiyyətə açıqlamamaq müqabilində şirkətdən 55 milyon dollar fidyə tələb ediblər. McKesson-un sözçüsü bazar ertəsi TechCrunch-ın şərh tələbinə cavab vermədi. McKesson, son aylarda bir sıra kiberhücumların hədəfinə çevrilmiş ən son səhiyyə şirkəti və ya tibbi cihaz istehsalçısıdır, çünki hakerlər nəşr edilməməsi üçün şirkətləri fidyə ödəməyə məcbur etmək üçün istifadə edə biləcəkləri böyük miqdarda həssas tibbi və sağlamlıq məlumatlarını oğurlamağı hədəfləyirlər.

Keçən həftə tibbi cihaz istehsalçısı Boston Scientific kiberhücuma məruz qaldı və şirkətin şəbəkəsinin çox hissəsini oflayn vəziyyətə saldı. Kiberhücum bu ilin əvvəlində başqa bir tibbi cihaz istehsalçısı Stryker-də baş vermiş insidentlə oxşar təsir bağışladı, hakerlər minlərlə işçi cihazını uzaqdan silmək üçün şirkətin daxili alətlərindən sui-istifadə etdilər. Abbott Laboratories və Medtronic də kiberhücumlara məruz qaldı, elektron xəstə qeydləri təminatçısı CareCloud və sağlamlıq texnologiyası şirkəti TriZetto hər birində 3 milyondan çox xəstəyə təsir etdi.

ShinyHunters hakerləri, sistemlərinə edilən kiberhücumlardan sonra Amazon-a məxsus OneMedical və DentaQuest diş sığortası şirkətində böyük məlumat pozuntularına görə kredit götürdülər. Lorenzo Franceschi-Bicchierai hesabata töhfə verdi.

Xülasə — davamını mənbədə oxuyun.

Tam xəbəri oxu