
Гігант у сфері дистрибуції медикаментів та фармацевтичних товарів McKesson повідомив про інцидент з кібербезпекою, який включав несанкціонований доступ до сторонніх програм та викрадення даних. Група здирників ShinyHunters заявила, що їй вдалося викрасти 284 мільйони записів пацієнтів.
McKesson є великою американською компанією у сфері охорони здоров’я та дистрибуції фармацевтичної продукції, що постачає ліки, медичні товари, технології та послуги для медичних закладів та аптек.
Видання CyberInsider вперше повідомило про цей витік раніше сьогодні, а згодом McKesson розкрив інформацію у формі 8-K, поданій до Комісії з цінних паперів та бірж США.

McKesson заявила, що виявила інцидент з кібербезпекою 25 серпня 2026 року, і її розслідування перебуває на початковому етапі.
“Інформація про інцидент, включно з будь-якими оновленнями, доступна на вебсайті компанії за адресою www.mckesson.com/cybersecurity”, – зазначено у поданні McKesson до SEC.
“Станом на дату подання цього документа компанія не визначила, чи є інцидент суттєвим, або чи мав він, чи ймовірно матиме, будь-який суттєвий вплив на компанію, включно з її фінансовим станом або результатами діяльності”.
В окремому повідомленні для клієнтів McKesson підтвердила, що інцидент включав сторонні програми та несанкціонований доступ і вилучення даних.
“Ми дуже серйозно ставимося до безпеки та конфіденційності наших партнерів, клієнтів та їхніх пацієнтів. Після виявлення ми негайно активували наші протоколи реагування на інциденти, розпочали розслідування та залучили провідних експертів галузі кібербезпеки для допомоги в нашому реагуванні”, – йдеться у повідомленні McKesson.
Компанія заявила, що її розслідування триває для визначення повного масштабу інциденту.
McKesson також попередила, що клієнти можуть відчувати періодичне зниження якості обслуговування, яке, як вважається, пов’язане з атакою, хоча компанія зазначила, що не вимикала системи у своєму середовищі проактивно.
Наразі McKesson не розкрила публічно, які сторонні програми були скомпрометовані, як зловмисники отримали доступ або яка інформація була викрадена.
McKesson повідомляє, що її розслідування триває, і вона надасть додаткову інформацію, коли сформує повніше розуміння інциденту.
ShinyHunters бере на себе відповідальність
Група здирників ShinyHunters повідомила BleepingComputer, що вона стоїть за атакою, стверджуючи, що отримала доступ після проведення голосового фішингу (vishing) та соціальної інженерії проти кількох співробітників McKesson.
ShinyHunters відмовилася надавати багато технічних деталей щодо атак соціальної інженерії, включно з доменом, використаним під час кампанії. Однак BleepingComputer дізналося з іншого джерела, що зловмисники використовували домен mckesson[.]claims як частину атаки.
Цей домен відповідає кампанії ShinyHunters, нещодавно документованій командою дослідження загроз ReliaQuest, яка повідомила, що група здирників реєструвала домени .claims, що містять назви або абревіатури цільових компаній, щоб видавати себе за їхні служби підтримки та ІТ-відділи.
“ReliaQuest відстежує масштабну кампанію ShinyHunters з використанням доменів за шаблоном company[.]claims. Ці домени включають назву або абревіатуру цільової організації під TLD .claims”, – повідомила ReliaQuest у видаленому дописі на X.
ShinyHunters заявила BleepingComputer, що атаки vishing призвели до компрометації облікових записів Okta single sign-on кількох співробітників, які вони потім використали для доступу до середовищ Salesforce та Snowflake компанії.
Зловмисник стверджує, що повністю скомпрометував середовище Salesforce, включно з запитами підтримки. Зловмисник також нібито викрав значно більшу колекцію даних, пов’язаних з пацієнтами, з Snowflake.
За даними ShinyHunters, зловмисник викрав близько 1 ТБ даних протягом чотирьох днів, з 21 по 25 серпня.
Зловмисник також стверджує, що викрадені дані Snowflake містять приблизно 284 мільйони записів, пов’язаних з пацієнтами. Однак це не означає, що витік торкнувся 284 мільйонів пацієнтів.
Попередні звіти стверджували, що була розкрита інформація, яка належить 284 мільйонам пацієнтів. ShinyHunters уточнила BleepingComputer, що ця цифра насправді є сирим показником приблизно 284 мільйонів записів даних, або рядків, а не кількістю унікальних осіб.
Зловмисник повідомив BleepingComputer, що він ще не повністю проаналізував викрадені дані і не знає, скільки унікальних осіб міститься в цих записах.
ShinyHunters стверджує, що викрадена інформація включає імена, адреси, дати народження, номери соціального страхування, ідентифікатори пацієнтів, телефонні номери, електронні адреси, номери Medicaid, номери медичних карток, інформацію про ліки та алергії, хвороби, інвалідність, інформацію про прийоми та дані лікарів.
Група також стверджує, що дані містять інформацію про померлих та термінально хворих пацієнтів, рецепти та постачання ліків, рахунки-фактури, інформацію про співробітників, записи Salesforce, внутрішні комунікації, а також про медичних працівників та клініки, які користуються послугами McKesson.
BleepingComputer не перевіряв ці заяви незалежно, і McKesson публічно не розкривав, яка інформація була викрадена.
Група заявила, що зв’язалася з McKesson після завершення викрадення даних 25 серпня і вимагала викуп у розмірі 55 236 150 доларів США, надавши компанії 72 години на відповідь. За словами ShinyHunters, McKesson не відреагувала і не вела переговори щодо вимоги викупу.
Ця атака сталася на тлі тривалої хвилі атак із викраденням даних, спрямованих на організації охорони здоров’я та медичні технології, які приписують ShinyHunters.
Health-ISAC нещодавно попереджав медичні організації про зростання атак ShinyHunters із використанням соціальної інженерії, спрямованої на компрометацію корпоративних облікових записів та отримання доступу до хмарних платформ та SaaS-платформ.
Серед інших компаній, що займаються медичними технологіями, які стали цілями недавніх атак ShinyHunters із викраденням даних, є Medtronic, DentaQuest, iRhythm, OneMedical та AdaptHealth.

Після отримання дійсних облікових даних лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, запобігання різко знижується.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Оператор лікарень Nutex Health повідомляє про викрадення даних під час кібератаки
Витік даних компанії Healthtech CareCloud торкнувся 3,7 мільйона пацієнтів
Amgen повідомляє про витік даних у хмарі, що призвів до розкриття інформації про пацієнтів та комерційної інформації
Витік даних Unlimited Technology Systems торкнувся 3,8 мільйона осіб
Health-ISAC попереджає про зростання атак ShinyHunters з метою викрадення даних у сфері охорони здоров’я
- Витік даних
- Охорона здоров’я
- McKesson
- Пацієнт
- Дані пацієнтів
- Фармацевтична галузь
Лоуренс Абрамс
Лоуренс Абрамс є власником та головним редактором BleepingComputer.com. До сфери експертизи Лоуренса входять Windows, видалення шкідливого програмного забезпечення та комп’ютерна криміналістика. Лоуренс Абрамс є співавтором Winternals Defragmentation, Recovery, and Administration Field Guide та технічним редактором Rootkits for Dummies.
- Попередній матеріал
Опублікувати коментар Правила спільноти
Ви повинні увійти, щоб опублікувати коментар
Ще не є учасником? Зареєструйтеся зараз
Можливо, вас також зацікавить:
Майбутній вебінар
Популярні історії
Ubiquiti виправляє три вразливості безпеки найвищої серйозності
PaperCut попереджає про вразливість NG, MF, що експлуатується в атаках нульового дня
68-річного чоловіка ув’язнено за піратство IPTV-сервісів на суму 1,3 мільйона доларів
Спонсорські матеріали
Чи потребує перевірки безпеки паролів? Безкоштовно перевірте свій Active Directory
Дізнайтеся, як ESET MDR може покращити безпеку вашої організації
Виявлення вразливостей на основі ШІ прискорюється. Дізнайтеся, як Action1 допомагає надолужити надолуження.
Pixellot виявив та захистив сотні некерованих ідентичностей ШІ-агентів за тижні, а не місяці. Завантажте кейс-стаді, щоб дізнатися як.
Дізнайтеся, як мінімальна агентність зберігає ваші інструменти ШІ потужними, керованими та безпечними.
Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних видалення
- Словник
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для початківців
- Карта сайту
Компанія
- Про BleepingComputer
- Контакти
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Вхід
За даними порталу: www.bleepingcomputer.com
