
Сразу две крупные медицинские компании — McKesson и Boston Scientific — стали жертвами серьезных кибератак. В обоих случаях пострадала работа организаций, а последствия могут затронуть персональные и медицинские данные пациентов. Подробности расследований пока уточняются.
McKesson подтвердила, что за атакой на ее инфраструктуру стоит вымогательская группировка ShinyHunters. Это произошло через несколько дней после того, как сама группа заявила о причастности. Представители ShinyHunters сообщили изданию The Register, что получили доступ к корпоративным системам Snowflake и Salesforce и похитили «миллионы записей о пациентах».
Позднее McKesson уточнила: украденные сведения относились к ее подразделениям Oncology & Multispecialty и Medical-Surgical. По словам представителя компании, злоумышленники атаковали нескольких сотрудников с помощью вишинга — разновидности социальной инженерии, при которой человека обманом заставляют раскрыть данные или выполнить нужное действие по телефону.
ShinyHunters утверждает, что похитила более 284 миллионов записей и потребовала у пострадавших 55,2 миллиона долларов. По заявлению группировки, массив включает имена пациентов, почтовые и электронные адреса, номера телефонов, номера социального страхования США (SSN), а также сведения о состоянии здоровья. Однако достоверность этих цифр и полный масштаб утечки пока не подтверждены. Их должна установить проверка.
Вторая атака затронула Boston Scientific — производителя медицинских устройств, в том числе имплантируемых систем для контроля сердечного ритма. Компания сообщила, что смогла удалить злоумышленников из своей инфраструктуры, но расследование продолжается. При этом последствия инцидента уже проявились в работе новых устройств Cardiac Rhythm Management (CRM), имплантированных после 25 августа.
Такие устройства нельзя активировать обычным способом, а данные, которые они собирают, не будут автоматически передаваться в системы дистанционного наблюдения за пациентами. Boston Scientific объяснила, что недавно имплантированные вставляемые кардиомониторы (ICM) необходимо активировать через приложение Boston Scientific Clinic Assistant. Это позволяет устройству корректно фиксировать эпизоды.
Новые ICM пока не могут подключиться к мобильному телефону пациента для удаленного мониторинга. Поэтому записанные данные не будут переданы в систему автоматически — до тех пор, пока устройство не удастся связать с мобильным приложением. При этом сам монитор продолжит фиксировать эпизоды. Передать информацию можно во время личного визита в клинику: специалисту потребуется использовать приложение Clinic Assistant и выбрать функцию «Interrogate».
Boston Scientific пока не называла ShinyHunters организаторами атаки. Сама группировка также публично не заявляла о причастности к этому инциденту. Таким образом, в случае McKesson речь идет о подтвержденной компанией атаке и заявленной краже огромного массива персональных данных, а в случае Boston Scientific — о продолжающемся расследовании и временных ограничениях для части имплантируемых устройств.
Две крупные компании медицинского сектора — McKesson и Boston Scientific — сообщили о последствиях кибератак. Инциденты затронули персональные данные пациентов, корпоративную инфраструктуру и работу части имплантируемых устройств.
McKesson подтвердила, что ее атаковали ShinyHunters — известная вымогательская группировка. Злоумышленники заявили, что проникли в системы Snowflake и Salesforce и похитили миллионы записей. Компания уточнила, что затронуты данные подразделений Oncology & Multispecialty и Medical-Surgical. Нескольких сотрудников, по словам представителя McKesson, атаковали через вишинг — телефонную схему социальной инженерии, с помощью которой преступники добиваются доступа к учетным данным или внутренним системам.
ShinyHunters утверждает, что украла более 284 миллионов записей и потребовала $55,2 млн. В заявленный массив якобы входят имена пациентов, почтовые и электронные адреса, номера телефонов, номера социального страхования США SSN и сведения о состоянии здоровья. Компания и независимое расследование пока не подтвердили ни точный объем похищенной информации, ни все перечисленные типы данных. Поэтому цифры следует воспринимать как заявление вымогателей, а не установленный факт.
Boston Scientific также подверглась атаке, однако не назвала предполагаемых виновников. Компания сообщила, что удалила злоумышленников из своей инфраструктуры, но продолжает расследование.
Главная особенность этого инцидента связана с устройствами Cardiac Rhythm Management — системами, используемыми для контроля сердечного ритма. Новые устройства, имплантированные после 25 августа, нельзя активировать обычным способом, а собранная ими информация временно не передается автоматически в системы удаленного наблюдения за пациентами.
Вставляемые кардиомониторы ICM необходимо активировать с помощью приложения Boston Scientific Clinic Assistant. Пока новые ICM не могут подключиться к мобильному телефону пациента, данные об эпизодах не поступают в систему дистанционного мониторинга. При этом сами устройства продолжают записывать события. Передать сохраненную информацию можно во время личного визита в клинику: специалист использует Clinic Assistant и выбирает функцию «Interrogate».
Boston Scientific пока не заявляла, что атаку организовали ShinyHunters. Группировка также публично не брала ответственность за этот инцидент. В итоге McKesson столкнулась с подтвержденной атакой и заявленной масштабной кражей данных, а Boston Scientific — с продолжающимся расследованием и временными ограничениями в работе имплантируемых устройств.