Siber güvenlik

McKesson İhlali Doğruladı: Hackerlar 284M Kayıt İddiası

tarihinde yayımlandı1 dk okumaYazan: NewUJ Editorial Desk

tarihinde güncellendiyeni bilgiler eklendi

McKesson İhlali Doğruladı: Hackerlar 284M Kayıt İddiası
Fotoğraf: NewUJ
0 0
XWhatsAppTelegramLinkedIn

ABD'nin en büyük sağlık ve ilaç dağıtım şirketlerinden biri olan McKesson Corporation, ShinyHunters adlı siber suç grubunun devasa miktarda hasta verisini çaldığını iddia etmesinin ardından bir siber güvenlik olayını araştırdığını açıkladı. Şirket, ihlali tespit ettikten üç gün sonra, 28 Ağustos 2026'da ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) yaptığı bildirimle kamuoyuna duyurdu.

Güvenlik araştırmacılarına göre saldırganlar, McKesson'ın BT yardım masasını taklit eden sahte bir alan adı olan "mckesson[.]claims" üzerinden sesli kimlik avı (vishing) yöntemiyle çalışanları kandırarak şirketin Okta tek oturum açma sistemine ait kimlik bilgilerini ele geçirdi. Bu erişimin, grubun 21-25 Ağustos tarihleri arasında McKesson'ın Salesforce ve Snowflake ortamlarından yaklaşık 1 terabayt veri çekmesine olanak tanıdığı iddia ediliyor.

ShinyHunters, çaldığı kayıtların toplamda yaklaşık 284 milyon satır olduğunu söylüyor — grup bunun benzersiz hasta sayısından ziyade ham veri girişi sayısı olduğu uyarısında bulundu — ve bu verilerin isimler, adresler, doğum tarihleri, sosyal güvenlik numaraları, hasta ve Medicaid kimlik numaraları, teşhisler, ilaçlar, alerjiler, randevu detayları ve doktor bilgilerinin yanı sıra çalışan kayıtlarını da içerdiğini belirtiyor.

Grup, dosyaları yayınlamamak karşılığında 72 saat içinde 55.236.150 dolar fidye talep etti; McKesson bu süreye uymadı. Şirket açıklamasında "McKesson, üçüncü taraf uygulamalarını içeren bir siber güvenlik olayını ve yetkisiz erişim ile veri sızdırmasını araştırmanın erken aşamalarında" olduğunu belirterek olay müdahale protokollerini devreye soktuğunu ve dışarıdan siber güvenlik uzmanlarıyla çalıştığını ekledi. McKesson, olayın finansal sonuçları açısından önemli olup olmadığını henüz belirlemediğini söyledi.

ShinyHunters, bu yıl Salesforce ve Snowflake bulut platformlarına dayanan şirketleri hedef alan, aralarında Manchester Havalimanları Grubu ve giyim perakendecisi Carhartt'a yönelik son saldırıların da bulunduğu bir dizi büyük çaplı ihlalle ilişkilendiriliyor.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.