
Hackers stelen miljoenen patiëntgegevens bij Amerikaanse medicijngroothandel McKesson
De criminele hackergroep ShinyHunters heeft een cyberaanval op McKesson opgeëist, waarbij miljoenen patiëntrecords zijn buitgemaakt. Het Texas-gevestigde bedrijf is een van de grootste distributeurs van geneesmiddelen en medische benodigdheden in de Verenigde Staten.
Toegang via nepmail
De aanvallers gebruikten phishing- en social engineering-tactieken om werknemers van McKesson ertoe te bewegen hun netwerkinloggegevens prijs te geven. Vervolgens drongen de hackers de cloudomgevingen van het bedrijf binnen en kopieerden gevoelige informatie uit systemen van Snowflake en Salesforce.
Welke gegevens zijn gestolen
De buit omvat persoonlijke gegevens zoals namen, adressen en burgerservicenummers. Ook medische informatie werd ontfutseld: diagnoses, medicijnen, allergiëen en patiëntaantekeningen. Daarnaast werden thuisadressen van McKesson-medewerkers gestolen. ShinyHunters zegt dat het om miljoenen gegevensrijen gaat, maar kan niet precies zeggen hoeveel patiënten getroffen zijn.
Losgeldeis van 55 miljoen dollar
De hackers eisen 55 miljoen dollar om de gestolen bestanden niet openbaar te maken. McKesson bevestigde vrijdag dat de aanval plaatsvond en waarschuwde voor mogelijke onderbrekingen van diensten.
Deel van groter patroon
De inbraak sluit aan bij een reeks cyberaanvallen op medische bedrijven in recente maanden. Boston Scientific, Stryker en Abbott Laboratories ondervonden soortgelijke aanvallen. Ook OneMedical en verzekeringmaatschappij DentaQuest werden door ShinyHunters getroffen. De hackers mikken op gevoelige gezondheidsgegevens die ze kunnen gebruiken om bedrijven onder druk te zetten.