Hackers dicen haber robado millones de registros de pacientes en un ciberataque al gigante sanitario McKesson

Fuentes: Hackers claim millions of patient records stolen during data breach at healthcare giant McKesson

El grupo de hackers ShinyHunters ha reivindicado el ciberataque sufrido la semana pasada por el gigante estadounidense de distribución farmacéutica McKesson, que ha confirmado el robo de datos de pacientes de sus unidades de oncología y multispecialty y médico-quirúrgica. Según ShinyHunters, los atacantes accedieron al entorno en la nube de la empresa mediante phishing e ingeniería social dirigida a varios empleados, aprovechando su táctica habitual. Los datos sustraídos, extraídos de los entornos Snowflake y Salesforce alojados en la nube de McKesson, incluyen nombres, direcciones y números de la Seguridad Social, además de información clínica protegida como diagnósticos, medicaciones, alergias y notas de pacientes. El grupo afirma haberse llevado millones de registros, aunque no puede precisar el número de personas afectadas, e incluyó también datos de empleados de la empresa, como direcciones particulares. Bleeping Computer informó de que los atacantes exigieron un rescate de 55 millones de dólares a cambio de no publicar los archivos robados. McKesson, con sede en Texas, es uno de los mayores distribuidores de medicamentos y suministros médicos de Estados Unidos y maneja grandes volúmenes de datos sanitarios. El incidente se suma a una oleada de ciberataques contra empresas sanitarias y fabricantes de dispositivos médicos en los últimos meses, entre los que figuran Boston Scientific, Stryker, Abbott Laboratories y Medtronic, así como las brechas en CareCloud y TriZetto, que afectaron a más de tres millones de pacientes cada una. ShinyHunters también ha reivindicado ataques contra OneMedical, propiedad de Amazon, y la aseguradora dental DentaQuest. La portavoz de McKesson no respondió a la solicitud de comentarios de TechCrunch.