Tập đoàn dược phẩm McKesson bị tấn công, hàng triệu hồ sơ bệnh nhân có nguy cơ bị rò rỉ
Nhóm hacker khét tiếng ShinyHunters tuyên bố đã xâm nhập vào hệ thống cloud của gã khổng lồ dược phẩm McKesson, đánh cắp dữ liệu nhạy cảm của hàng triệu bệnh nhân thông qua các thủ đoạn...
- Giọng nữ Bắc
Tập đoàn phân phối dược phẩm hàng đầu tại Mỹ, McKesson, vừa xác nhận trở thành nạn nhân của một vụ tấn công mạng nghiêm trọng. Sự cố này dẫn đến việc dữ liệu nhạy cảm của bệnh nhân bị đánh cắp, đánh dấu một chương mới trong chuỗi các vụ tấn công vào hạ tầng y tế thời gian gần đây.
Theo thông báo từ McKesson, các đối tượng tấn công đã xâm nhập vào một số tài khoản lưu trữ trên cloud của công ty. Ông Francisco Fraga, Giám đốc Công nghệ của McKesson, cho biết dữ liệu bị ảnh hưởng chủ yếu liên quan đến các đơn vị chuyên khoa ung bướu, đa chuyên khoa và thiết bị y tế – phẫu thuật.
Nhóm hacker đứng sau vụ việc này là ShinyHunters, một tổ chức tội phạm mạng nổi tiếng với các hoạt động tống tiền dữ liệu. Chia sẻ với TechCrunch, nhóm này cho biết đã chiếm quyền truy cập vào môi trường cloud của McKesson bằng cách sử dụng các kỹ thuật phishing và kỹ thuật xã hội (social engineering) để lừa nhân viên cung cấp quyền truy cập mạng.
Dữ liệu bị đánh cắp bao gồm thông tin cá nhân như họ tên, địa chỉ, số An sinh xã hội, cùng với các thông tin y tế nhạy cảm như chẩn đoán, đơn thuốc, tiền sử dị ứng và ghi chú của bác sĩ. Hacker tuyên bố đã lấy đi hàng triệu dòng dữ liệu từ các môi trường Snowflake và Salesforce của công ty. Ngoài ra, thông tin cá nhân của chính nhân viên McKesson cũng nằm trong số dữ liệu bị rò rỉ.
Báo cáo từ Bleeping Computer cho biết nhóm ShinyHunters đã đưa ra yêu cầu tiền chuộc lên tới 55 triệu USD để đổi lấy việc không công khai các tệp tin đã đánh cắp. Tuy nhiên, phía McKesson khẳng định hiện tại không còn hoạt động truy cập trái phép nào trong hệ thống và công ty vẫn đang duy trì vận hành bình thường.
Vụ việc tại McKesson tiếp nối chuỗi tấn công mạng nhắm vào các đơn vị y tế lớn tại Mỹ trong thời gian qua, bao gồm Boston Scientific, Stryker, Abbott Laboratories và Medtronic. Các chuyên gia an ninh mạng cảnh báo rằng dữ liệu y tế đang trở thành mục tiêu hàng đầu của tội phạm mạng do tính chất nhạy cảm và giá trị cao trên thị trường đen.
Nguồn tham khảo: TechCrunch
No Comment! Be the first one.