Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

黑客声称 McKesson 泄露事件中窃取了数百万患者记录

PUBLISHED Aug 31, 2026, 4:33 PM ET

Read, Watch or Listen

制药分销商 McKesson 证实了一起重大的网络攻击,此前 ShinyHunters 勒索组织入侵了其云托管的 Snowflake 和 Salesforce 环境。此次泄露事件暴露了肿瘤科、多专科和医用外科部门敏感的员工数据以及受保护的健康信息,包括诊断、社会安全号码和临床笔记。威胁行为者上周利用了针对公司员工的社会工程手段,随后要求支付五千五百万美元的赎金,以阻止泄露记录的发布。此事件凸显了针对医疗供应链和云基础设施日益增长的网络风险。联邦当局和内部安全团队正在调查此次入侵,同时受影响的供应商正在评估运营中断情况。McKesson 警告客户,随着修复工作的继续,多个医疗用品部门可能会出现间歇性的服务降级。医疗保健安全专家强调,必须采取先进的访问控制、主动监控和强大的零信任策略,以减轻针对企业云存储库的持续威胁。

By Sarah Whitman | JQJO News

Timeline of Events

  • 2024年1月1日,ShinyHunters 利用社会工程手段攻击企业云环境。
  • 2026年8月21日,黑客在四天内从 McKesson 云环境中启动了数据渗漏。
  • 2026年8月25日,McKesson 正式发现了未经授权访问第三方应用程序的行为。
  • 2026年8月27日,CyberInsider 和外部媒体报道了最初的数据泄露声明。
  • 2026年8月28日,McKesson 向美国证券交易委员会提交了正式的 8-K 表格披露。
  • 2026年8月29日,首席技术官 Francisco Fraga 和公司领导层发布了关于受影响部门的客户通知。
  • 2026年8月30日,威胁行为者公开索要五千五百二十三万六千美元。
  • 2026年8月31日,安全研究人员分析了被盗样本数据,并与公开记录进行了核实。
  • 在未来几个月内,各组织将实施增强的云安全控制。
  • 在未来几年内,医疗保健供应链将采用更严格的身份验证。

News Intelligence

  • 即时美国影响:即时美国影响包括医疗保健供应链中断和患者数据泄露。
  • 可能的长期美国影响:长期美国影响将迫使医疗保健行业实施更严格的云安全合规。
  • 受影响最严重的群体:受影响最严重的群体包括医疗保健患者、药品供应商和医务人员。
  • 读者优先事项:读者应优先关注来自企业官方和联邦公告的更新。

Explain Framing

左: 框架强调了公司在保护敏感患者健康数据方面的监管失职。 中: 框架报告了有关已确认的云数据泄露的实际细节。 右: 框架强调了针对美国关键医疗保健供应基础设施的网络安全威胁。

Primary Source

McKesson 于 2026 年 8 月 28 日通过 SEC 8-K 表格披露了云泄露事件。 https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/

Explain Framing

左: 框架强调了公司在保护敏感患者健康数据方面的监管失职。 中: 框架报告了有关已确认的云数据泄露的实际细节。 右: 框架强调了针对美国关键医疗保健供应基础设施的网络安全威胁。

Primary Source

McKesson 于 2026 年 8 月 28 日通过 SEC 8-K 表格披露了云泄露事件。 https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/

Coverage of Story:

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET