一个活跃的黑客组织宣称对上周针对美国制药分销巨头麦肯锡的网络攻击负责,此次事件导致大量敏感医疗数据外泄,成为近几个月美国医疗企业数据泄露事件中的最新一起。
麦肯锡于上周五在其官网发表声明,确认黑客于本周早些时候入侵了其多个云托管账户并窃取数据,并表示预计将因此事件出现"间歇性服务中断"。该公司首席技术官弗朗西斯科·弗拉加在另一份致客户的通知中指出,被盗数据涉及其肿瘤及多专科部门和医疗外科部门。
这家总部位于德克萨斯州的企业是美国最大的医药、药品、医疗耗材及技术分销商之一,向全美医院和医疗服务提供商配送物资,因此掌握着大量患者数据。
ShinyHunters黑客组织——过去两年中最活跃的数据勒索团伙之一——向TechCrunch透露,他们通过网络钓鱼和社会工程学手段欺骗多名员工,从而获得了进入麦肯锡网络的访问权限,这也是该组织惯用的攻击方式。
黑客称,他们窃取了大量个人信息,包括姓名、地址和社会安全号码,以及受保护的医疗健康信息,涵盖诊断记录、用药情况、过敏史和患者病历备注。黑客表示,他们从麦肯锡云端托管的Snowflake和Salesforce系统中窃取了数百万行患者数据,但目前尚不清楚最终波及的具体人数。
被盗数据还包括麦肯锡员工的个人信息,如家庭住址等。
ShinyHunters向TechCrunch提供了截图和部分数据样本,记者已对其中少量数据与公开记录进行了比对核实。
科技媒体Bleeping Computer率先报道了此次事件与ShinyHunters的关联,并指出黑客向麦肯锡索要5500万美元赎金,以换取不公开泄露的文件。
麦肯锡发言人截至周一未回应TechCrunch的置评请求。
麦肯锡是近几个月来遭遇网络攻击的最新一家医疗企业或医疗设备制造商。黑客将矛头指向这些企业,意在窃取大量敏感医疗数据,进而以公开数据相要挟,迫使企业支付赎金。
上周,医疗设备制造商波士顿科学公司遭受网络攻击,导致其大部分网络瘫痪。此次攻击的影响与今年早些时候另一家医疗设备制造商史赛克遭遇的事件相似——黑客利用公司内部工具远程清除了数千台员工设备上的数据。雅培实验室和美敦力也相继遭遇网络攻击,而电子病历提供商CareCloud和健康科技公司TriZetto各自发生的数据泄露事件分别影响了超过300万名患者。
ShinyHunters还声称对亚马逊旗下One Medical以及牙科保险公司DentaQuest的大规模数据泄露事件负责。
Q&A
Q1:ShinyHunters是如何入侵麦肯锡系统的?
A:ShinyHunters黑客组织通过网络钓鱼和社会工程学手段,欺骗麦肯锡多名员工主动授予黑客访问公司网络的权限,从而成功入侵其云端系统,并从Snowflake和Salesforce环境中窃取了数百万行患者数据。
Q2:麦肯锡数据泄露事件中,哪些类型的信息被盗?
A:被盗信息涵盖两大类:一是个人信息,包括姓名、地址和社会安全号码;二是受保护的医疗健康信息,包括诊断记录、用药情况、过敏史和患者病历备注。此外,麦肯锡员工的家庭住址等个人信息也在被盗之列。
Q3:黑客向麦肯锡索要多少赎金?
A:据科技媒体Bleeping Computer报道,ShinyHunters黑客组织向麦肯锡索要5500万美元赎金,条件是不公开发布所窃取的数据文件。截至报道发出,麦肯锡方面尚未对此作出回应。
