سرقت اطلاعات میلیونها بیمار از غول دارویی آمریکا؛ باجخواهی ۵۵ میلیون دلاری هکرها از مککسون
غول دارویی آمریکایی «مککسون» (McKesson) که یکی از بزرگترین توزیعکنندگان تجهیزات پزشکی و دارو در ایالات متحده محسوب میشود، بهتازگی هدف یک حمله سایبری گسترده قرار گرفته است. گروه هکری بدنام «شاینهانترز» (ShinyHunters) مسئولیت این نفوذ را بر عهده گرفته و مدعی است که با استفاده از روشهای مهندسی اجتماعی و فریب کارکنان این شرکت، موفق به دسترسی به محیطهای ابری این مجموعه شده است. این رخداد منجر به سرقت حجم عظیمی از اطلاعات حساس، شامل سوابق پزشکی، کدهای ملی و جزئیات شخصی میلیونها بیمار و حتی کارمندان این شرکت شده است.
اهمیت این حادثه فراتر از یک نفوذ ساده است؛ چرا که دادههای به سرقت رفته شامل اطلاعات بسیار حساس درمانی مانند تشخیصهای پزشکی، لیست داروها و یادداشتهای تخصصی بیماران است که میتواند پیامدهای امنیتی و حریم خصوصی جبرانناپذیری برای افراد داشته باشد. گزارشها حاکی از آن است که مهاجمان برای عدم انتشار این اطلاعات، مبلغ هنگفت ۵۵ میلیون دلار را به عنوان باج از این شرکت مطالبه کردهاند. در حالی که مککسون تأیید کرده که نفوذ به سیستمهای ابریاش رخ داده، اما همچنان از ارائه جزئیات دقیق درباره تعداد دقیق قربانیان و واکنش به درخواست باجخواهی هکرها خودداری میکند.
این حمله در حالی رخ میدهد که صنعت بهداشت و درمان آمریکا در ماههای اخیر به هدف اصلی گروههای باجافزاری تبدیل شده است. شرکتهای بزرگ دیگری نظیر بوستون ساینتیفیک و استرایکر نیز اخیراً با حملات مشابهی دستوپنج نرم کردهاند که نشاندهنده یک الگوی نگرانکننده در هدف قرار دادن زیرساختهای حیاتی سلامت است. با توجه به اینکه هکرها با استفاده از ابزارهای داخلی شرکتها و نفوذ به پلتفرمهای ابری، به راحتی به دادههای کلان دسترسی پیدا میکنند، این حادثه زنگ خطری جدی برای تمامی سازمانهای حوزه سلامت است تا استانداردهای امنیتی خود را در برابر حملات فیشینگ و نفوذهای ابری به شدت تقویت کنند.
منبع: TechCrunch — مطلب اصلی را اینجا بخوانید
Member discussion