سرقت اطلاعات میلیون‌ها بیمار از غول دارویی آمریکا؛ باج‌خواهی ۵۵ میلیون دلاری هکرها از مک‌کسون

غول دارویی آمریکایی «مک‌کسون» (McKesson) که یکی از بزرگترین توزیع‌کنندگان تجهیزات پزشکی و دارو در ایالات متحده محسوب می‌شود، به‌تازگی هدف یک حمله سایبری…

غول دارویی آمریکایی «مک‌کسون» (McKesson) که یکی از بزرگترین توزیع‌کنندگان تجهیزات پزشکی و دارو در ایالات متحده محسوب می‌شود، به‌تازگی هدف یک حمله سایبری گسترده قرار گرفته است. گروه هکری بدنام «شاین‌هانترز» (ShinyHunters) مسئولیت این نفوذ را بر عهده گرفته و مدعی است که با استفاده از روش‌های مهندسی اجتماعی و فریب کارکنان این شرکت، موفق به دسترسی به محیط‌های ابری این مجموعه شده است. این رخداد منجر به سرقت حجم عظیمی از اطلاعات حساس، شامل سوابق پزشکی، کدهای ملی و جزئیات شخصی میلیون‌ها بیمار و حتی کارمندان این شرکت شده است.

اهمیت این حادثه فراتر از یک نفوذ ساده است؛ چرا که داده‌های به سرقت رفته شامل اطلاعات بسیار حساس درمانی مانند تشخیص‌های پزشکی، لیست داروها و یادداشت‌های تخصصی بیماران است که می‌تواند پیامدهای امنیتی و حریم خصوصی جبران‌ناپذیری برای افراد داشته باشد. گزارش‌ها حاکی از آن است که مهاجمان برای عدم انتشار این اطلاعات، مبلغ هنگفت ۵۵ میلیون دلار را به عنوان باج از این شرکت مطالبه کرده‌اند. در حالی که مک‌کسون تأیید کرده که نفوذ به سیستم‌های ابری‌اش رخ داده، اما همچنان از ارائه جزئیات دقیق درباره تعداد دقیق قربانیان و واکنش به درخواست باج‌خواهی هکرها خودداری می‌کند.

این حمله در حالی رخ می‌دهد که صنعت بهداشت و درمان آمریکا در ماه‌های اخیر به هدف اصلی گروه‌های باج‌افزاری تبدیل شده است. شرکت‌های بزرگ دیگری نظیر بوستون ساینتیفیک و استرایکر نیز اخیراً با حملات مشابهی دست‌وپنج نرم کرده‌اند که نشان‌دهنده یک الگوی نگران‌کننده در هدف قرار دادن زیرساخت‌های حیاتی سلامت است. با توجه به اینکه هکرها با استفاده از ابزارهای داخلی شرکت‌ها و نفوذ به پلتفرم‌های ابری، به راحتی به داده‌های کلان دسترسی پیدا می‌کنند، این حادثه زنگ خطری جدی برای تمامی سازمان‌های حوزه سلامت است تا استانداردهای امنیتی خود را در برابر حملات فیشینگ و نفوذهای ابری به شدت تقویت کنند.

منبع: TechCrunch — مطلب اصلی را اینجا بخوانید