Hackers roubam milhões de registros de pacientes da gigante da saúde McKesson
O grupo de hackers ShinyHunters assumiu a autoria do ciberataque contra a McKesson, uma das maiores distribuidoras de medicamentos e suprimentos médicos dos Estados Unidos. A empresa confirmou a invasão e a exfiltração de dados, mas não informou quantas pessoas foram afetadas nem o valor do resgate exigido.
O que foi roubado
Os hackers afirmam ter acessado a nuvem da McKesson usando phishing e engenharia social contra funcionários. Os dados roubados incluem:
- Nomes, endereços e números de Seguro Social (equivalentes ao CPF americano);
- Informações de saúde, como diagnósticos, medicamentos, alergias e anotações de pacientes;
- Dados de funcionários, como endereços residenciais.
O grupo diz ter roubado milhões de linhas de dados dos ambientes Snowflake e Salesforce da empresa, mas não sabe quantos indivíduos foram afetados.
Resposta da McKesson
Em comunicado, a porta-voz Kristina Chang disse que a empresa "continua operando em todas as linhas de negócio" e que não há atividade não autorizada em andamento. A companhia não respondeu perguntas sobre o resgate ou o número de vítimas.
Onda de ataques no setor
A McKesson é mais um alvo de uma série de ataques recentes contra empresas de saúde nos EUA, como Boston Scientific, Stryker, Abbott Laboratories, Medtronic, CareCloud e TriZetto — esses dois últimos com mais de 3 milhões de pacientes afetados cada. O grupo ShinyHunters também é conhecido por ataques à One Medical, da Amazon, e à DentaQuest.
Fonte: baseado na análise de Zack Whittaker, publicada pela TechCrunch. Acesse a matéria original.