McKesson İhlali Doğruladı: Hackerlar 284M Kayıt İddiası

ABD'nin en büyük sağlık ve ilaç dağıtım şirketlerinden biri olan McKesson Corporation, ShinyHunters adlı siber suç grubunun devasa miktarda hasta verisini çaldığını iddia etmesinin ardından bir siber güvenlik olayını araştırdığını açıkladı. Şirket, ihlali tespit ettikten üç gün sonra, 28 Ağustos 2026'da ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) yaptığı bildirimle kamuoyuna duyurdu.
Güvenlik araştırmacılarına göre saldırganlar, McKesson'ın BT yardım masasını taklit eden sahte bir alan adı olan "mckesson[.]claims" üzerinden sesli kimlik avı (vishing) yöntemiyle çalışanları kandırarak şirketin Okta tek oturum açma sistemine ait kimlik bilgilerini ele geçirdi. Bu erişimin, grubun 21-25 Ağustos tarihleri arasında McKesson'ın Salesforce ve Snowflake ortamlarından yaklaşık 1 terabayt veri çekmesine olanak tanıdığı iddia ediliyor.
ShinyHunters, çaldığı kayıtların toplamda yaklaşık 284 milyon satır olduğunu söylüyor — grup bunun benzersiz hasta sayısından ziyade ham veri girişi sayısı olduğu uyarısında bulundu — ve bu verilerin isimler, adresler, doğum tarihleri, sosyal güvenlik numaraları, hasta ve Medicaid kimlik numaraları, teşhisler, ilaçlar, alerjiler, randevu detayları ve doktor bilgilerinin yanı sıra çalışan kayıtlarını da içerdiğini belirtiyor.
Grup, dosyaları yayınlamamak karşılığında 72 saat içinde 55.236.150 dolar fidye talep etti; McKesson bu süreye uymadı. Şirket açıklamasında "McKesson, üçüncü taraf uygulamalarını içeren bir siber güvenlik olayını ve yetkisiz erişim ile veri sızdırmasını araştırmanın erken aşamalarında" olduğunu belirterek olay müdahale protokollerini devreye soktuğunu ve dışarıdan siber güvenlik uzmanlarıyla çalıştığını ekledi. McKesson, olayın finansal sonuçları açısından önemli olup olmadığını henüz belirlemediğini söyledi.
ShinyHunters, bu yıl Salesforce ve Snowflake bulut platformlarına dayanan şirketleri hedef alan, aralarında Manchester Havalimanları Grubu ve giyim perakendecisi Carhartt'a yönelik son saldırıların da bulunduğu bir dizi büyük çaplı ihlalle ilişkilendiriliyor.
Kaynaklar
- McKesson (SEC Form 8-K)Birincil kaynak
- BleepingComputerİkincil
İlgili
OpenAI ajanı Medicare portalına sızdı, bildirim 84 gün sonra
48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
Arista VeloCloud'da CVSS 10.0 açık: yama süresi 25 Eylül
Check Point VPN açığı 12 Eylül'den beri hedefte, son tarih 25 Eylül
Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor
Microsoft, 12.000 Kutuyu Vuran Yapay Zekâlı Oltalama Ağını Kapattı
F5'te İstismar Edilen BIG-IP Açığı: CVSS 9,8, Son Tarih 25 Eylül
Şimdi trend
- 25 Saatlik Püskürmenin Ardından Krakatau'da İki Yeni Ada
- Yeni bağırsak bakterisi farelerde iç yağı azalttı
- Meta'nın 100 gramlık VR gözlüğü 1.299,99 dolar
- 11 yaşındaki Kurihara Asya Oyunları rekoruna bir maç uzakta
- 13 yaşındaki Yu Zidi 400 karışıkta 4.28.56 ile altın aldı
- Haaland 56 Maçta 64 Gole Ulaştı, Ronaldo ve Zlatan'ı Geçti
- Anthropic'in yapay zekâ Ar-Ge'sinin %26'sını Claude yönetiyor
- SEC'ten Tokenize Hisse İşlemine 5 Yıllık Muafiyet
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.