ABD merkezli ilaç dağıtım devi McKesson, son dönemde Amerikan sağlık şirketlerine yönelik artan siber saldırıların son halkası oldu. Prolifik bir hacker grubu, geçtiğimiz hafta şirkete yapılan siber saldırıların sorumluluğunu üstlenerek, milyonlarca hassas hasta kaydının çalındığını iddia etti.
Hackerlar bulut ortamına sızdı
McKesson, cuma günü yaptığı açıklamada, hackerların hafta başında şirketin bulut tabanlı bazı hesaplarına sızdığını ve verileri dışarıya aktardığını doğruladı. Şirket, bu olayın ardından "aralıklı hizmet kesintileri" yaşanabileceğini belirtti. Şirketin teknoloji sorumlusu Francisco Fraga, çalınan verilerin onkoloji ve çoklu uzmanlık birimleri ile medikal-cerrahi birimleriyle ilgili olduğunu bildirdi. Teksas merkezli şirket, ABD genelindeki hastanelere ve sağlık kuruluşlarına ilaç, tıbbi malzeme ve teknoloji dağıtan en büyük Amerikan şirketlerinden biri olarak büyük miktarda hasta verisi işliyor.
Sosyal mühendislik ve kimlik avı kullanıldı
Son iki yılda en aktif veri gasp gruplarından biri olan ShinyHunters adlı hacker grubu, şirketin bulut ortamına, çalışanları kimlik avı ve sosyal mühendislik taktikleriyle kandırarak ve McKesson'un ağına erişim izni alarak sızdığını belirtti. Hackerlar, çalınan bilgiler arasında isimler, adresler, Sosyal Güvenlik numaraları gibi kişisel bilgilerin yanı sıra teşhisler, ilaçlar, alerjiler ve hasta notları gibi korunan sağlık bilgilerinin de bulunduğunu söyledi. Grubun iddiasına göre, şirketin bulut tabanlı Snowflake ve Salesforce ortamlarından milyonlarca satır hasta verisi çalındı, ancak etkilenen kişi sayısı hakkında kesin bilgiye sahip değiller. Çalınan veriler arasında McKesson çalışanlarının ev adresleri gibi bilgiler de yer alıyor. ShinyHunters, çalınan verilerin bir kısmının ekran görüntülerini ve örneklerini paylaştı. Bleeping Computer'ın haberine göre, hackerlar, çalınan dosyaları kamuoyuna açıklamama karşılığında şirketten 55 milyon dolar fidye talep etti.

