• Маккессон подтвердил, что ShinyHunters взломали систему Snowflake и Salesforce, похитив 284 миллиона записей пациентов.
  • Данные включают имена, контактную информацию, SSN и сведения о состоянии здоровья; требование выкупа составило 55,2 миллиона долларов.
  • Boston Scientific устранила злоумышленников, но столкнулась с проблемами активации устройства CRM; авторство не подтверждено

На прошлой неделе две крупные организации здравоохранения подверглись разрушительным кибератакам: Boston Scientific и McKesson. Теперь у нас есть более подробная информация об обеих этих атаках, и похоже, что по крайней мере одна из них — дело рук печально известной группы ShinyHunters extortion.

Маккессон подтвердил, что подвергся атаке ShinyHunters, всего через несколько дней после того, как злоумышленник взял на себя ответственность. Группа сообщила The Register, что они взломали инстансы компании Snowflake и Salesforce и украли «миллионы данных пациентов».

Позже компания опубликовала заявление, в котором сообщила, что украденные данные принадлежали ее подразделениям в области онкологии и многопрофильности, а также медико-хирургии. Представитель сообщил The Register, что несколько сотрудников подверглись атаке вишинга.

Boston Scientific работает над восстановлением систем

Группа сообщила изданию, что украла более 284 миллионов записей данных пациентов и потребовала от жертв 55,2 миллиона долларов. Они утверждают, что украденная партия включает в себя данные пациентов, почтовые адреса и адреса электронной почты, номера телефонов, номера социального страхования (SSN) и подробную информацию о состоянии их здоровья. Правдивы ли эти утверждения и в какой степени, еще предстоит выяснить после расследования.

Boston Scientific, с другой стороны, заявила, что успешно удалила злоумышленников из своей инфраструктуры, но добавила, что расследование атаки продолжается. В нем также говорится, что новые устройства управления сердечным ритмом (CRM), имплантированные после 25 августа, не могут быть активированы, а генерируемые ими данные не будут автоматически передаваться в системы удаленного управления пациентами.

«Недавно имплантированные ICM (вставные кардиомониторы) необходимо активировать с помощью приложения Boston Scientific Clinic Assistant, чтобы ICM мог правильно записывать эпизоды», — поясняется в сообщении. "Новые ICM не могут соединиться с мобильным телефоном дистанционного мониторинга пациента, поэтому доступные данные эпизодов, записанные ICM, НЕ будут передаваться в систему удаленного мониторинга до тех пор, пока ICM не будет сопряжен с мобильным приложением пациента. Эпизоды будут продолжать записываться ICM и могут быть переданы в систему удаленного мониторинга посредством личного опроса с помощью приложения Clinic Assistant, нажав кнопку "Опросить".

Boston Scientific еще не назвала ShinyHunters виновниками, и группа еще публично не взяла на себя ответственность за атаку.

Через Реестр