黑客声称 McKesson 泄露事件中窃取了数百万患者记录
PUBLISHED Aug 31, 2026, 4:33 PM ET
Read, Watch or Listen
制药分销商 McKesson 证实了一起重大的网络攻击,此前 ShinyHunters 勒索组织入侵了其云托管的 Snowflake 和 Salesforce 环境。此次泄露事件暴露了肿瘤科、多专科和医用外科部门敏感的员工数据以及受保护的健康信息,包括诊断、社会安全号码和临床笔记。威胁行为者上周利用了针对公司员工的社会工程手段,随后要求支付五千五百万美元的赎金,以阻止泄露记录的发布。此事件凸显了针对医疗供应链和云基础设施日益增长的网络风险。联邦当局和内部安全团队正在调查此次入侵,同时受影响的供应商正在评估运营中断情况。McKesson 警告客户,随着修复工作的继续,多个医疗用品部门可能会出现间歇性的服务降级。医疗保健安全专家强调,必须采取先进的访问控制、主动监控和强大的零信任策略,以减轻针对企业云存储库的持续威胁。
By Sarah Whitman | JQJO News
Timeline of Events
- 2024年1月1日,ShinyHunters 利用社会工程手段攻击企业云环境。
- 2026年8月21日,黑客在四天内从 McKesson 云环境中启动了数据渗漏。
- 2026年8月25日,McKesson 正式发现了未经授权访问第三方应用程序的行为。
- 2026年8月27日,CyberInsider 和外部媒体报道了最初的数据泄露声明。
- 2026年8月28日,McKesson 向美国证券交易委员会提交了正式的 8-K 表格披露。
- 2026年8月29日,首席技术官 Francisco Fraga 和公司领导层发布了关于受影响部门的客户通知。
- 2026年8月30日,威胁行为者公开索要五千五百二十三万六千美元。
- 2026年8月31日,安全研究人员分析了被盗样本数据,并与公开记录进行了核实。
- 在未来几个月内,各组织将实施增强的云安全控制。
- 在未来几年内,医疗保健供应链将采用更严格的身份验证。
News Intelligence
- 即时美国影响:即时美国影响包括医疗保健供应链中断和患者数据泄露。
- 可能的长期美国影响:长期美国影响将迫使医疗保健行业实施更严格的云安全合规。
- 受影响最严重的群体:受影响最严重的群体包括医疗保健患者、药品供应商和医务人员。
- 读者优先事项:读者应优先关注来自企业官方和联邦公告的更新。
左: 框架强调了公司在保护敏感患者健康数据方面的监管失职。 中: 框架报告了有关已确认的云数据泄露的实际细节。 右: 框架强调了针对美国关键医疗保健供应基础设施的网络安全威胁。
McKesson 于 2026 年 8 月 28 日通过 SEC 8-K 表格披露了云泄露事件。 https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/
Coverage of Story:
From Center
黑客声称 McKesson 泄露事件中窃取了数百万患者记录
JQJO BleepingComputer Help Net Security Malwarebytes MD+DI Stock Titan Neura CybIntel TradingView CyberSecurity News SecurityWeek Dark Reading TechCrunch Reuters The Hacker News Infosecurity Magazine SC Media Threatpost CSO Online Forbes Bloomberg Wall Street Journal Associated Press CNBC Becker's Hospital Review Fierce Healthcare HealthITAnalytics Modern Healthcare Healthcare Dive STAT News
Comments