De hackersgroep ShinyHunters zegt miljoenen gegevens van patiënten te hebben gestolen bij een cyberaanval op McKesson. Het Amerikaanse bedrijf bevestigt dat aanvallers eerder deze week binnendrongen in meerdere accounts die in de cloud worden gehost en daar gegevens kopieerden.
McKesson verwacht door de aanval tijdelijke verstoringen van zijn dienstverlening. Volgens technologiedirecteur Francisco Fraga hebben de gestolen gegevens betrekking op de afdelingen oncologie en multispecialistische zorg en medische en chirurgische producten.
De distributeur levert medicijnen, medische hulpmiddelen en technologie aan ziekenhuizen en andere zorgverleners in de Verenigde Staten. Daardoor verwerkt het bedrijf grote hoeveelheden gevoelige patiëntinformatie.
Gegevens van patiënten en medewerkers
ShinyHunters beweert dat de buit onder meer namen, adressen en Amerikaanse Social Security-nummers bevat. Ook zouden medische gegevens zijn gestolen, zoals diagnoses, medicatie, allergieën en notities over patiënten. De groep zegt miljoenen datarijen uit de cloudomgevingen van Snowflake en Salesforce te hebben meegenomen, maar weet naar eigen zeggen niet hoeveel mensen precies zijn getroffen.
Ook informatie van medewerkers van McKesson zou zijn buitgemaakt, waaronder huisadressen. De hackers hebben screenshots en een deel van de gestolen gegevens gedeeld. Een kleine selectie daarvan kon worden gecontroleerd aan de hand van openbare gegevens.
De groep zegt dat zij toegang kreeg nadat medewerkers door phishing en andere vormen van social engineering waren misleid. Daarbij zouden de medewerkers de aanvallers toegang tot het netwerk van McKesson hebben gegeven.
De hackers zouden 55 miljoen dollar, omgerekend ongeveer 47 miljoen euro, van McKesson hebben geëist. In ruil daarvoor zouden zij hebben aangeboden de gestolen bestanden niet openbaar te maken. McKesson heeft niet bekendgemaakt hoeveel mensen mogelijk zijn getroffen en heeft niet gereageerd op vragen over de losgeldeis.
De aanval past in een reeks incidenten bij Amerikaanse zorgbedrijven en fabrikanten van medische apparatuur. Boston Scientific meldde vorige week een cyberaanval die een groot deel van zijn netwerk buiten werking stelde. Eerder werden ook Stryker, Abbott Laboratories en Medtronic getroffen.
Bij de zorgtechnologiebedrijven CareCloud en TriZetto werden bij eerdere datalekken de medische en persoonlijke gegevens van respectievelijk meer dan 3,7 miljoen en 3,4 miljoen patiënten gestolen. ShinyHunters heeft daarnaast verantwoordelijkheid opgeëist voor aanvallen op One Medical en tandverzekeraar DentaQuest.



