Tendvane

← Усі статті

Security29 серпня 2026 р.

Компанія, з якою ви ніколи не мали справи, може знати історію ваших рецептів

McKesson не та назва, яку ви побачите на чеку, але компанія перевозить приблизно третину ліків у Північній Америці та постачає програми, якими аптеки й клініки користуються щодня. Саме тому злам у неї сягає далеко за межі її власних клієнтів.

28 серпня у документі, поданому до Комісії з цінних паперів США, компанія розкрила, що хтось отримав неавторизований доступ до сторонніх застосунків, якими вона користується, і викрав дані. Група вимагачів ShinyHunters заявляє про 284 мільйони записів, вивезених між 21 і 25 серпня із середовищ Salesforce та Snowflake компанії McKesson. Записи це не люди, і скільки саме осіб зачеплено, досі невідомо. Проте зразок, який група показала журналістам CyberInsider, збігався із заявою: імена, адреси, дати народження, номери соціального страхування, ідентифікатори пацієнтів, ліки, алергії, деталі візитів та дані лікарів. McKesson виявила вторгнення 25 серпня й залучила зовнішніх фахівців. ShinyHunters каже, що вимагала близько 55 мільйонів доларів і не дочекалася відповіді.

Те, як вони потрапили всередину, заслуговує більшої уваги, ніж будь-яка технічна деталь. Це був телефонний дзвінок. Група стверджує, що голосовим фішингом виманила облікові дані у двох працівників, а тоді спокійно зайшла до хмарних сервісів, які ці акаунти відчиняли. Жодного екзотичного шкідливого коду, жодної незакритої вразливості. Найдавніший трюк на світі, лише на дуже великій сцені.

Тут нема чого скидати, бо вашого пароля в тій купі не було. Далі буде тихіше й неприємніше: медична подробиця робить шахрайство схожим на справжній дзвінок з вашої аптеки. Будь-який дзвінок чи повідомлення, що згадує ваші ліки, вважайте непідтвердженим, доки самі не наберете номер, надрукований на упаковці. А якщо ви ніколи не переглядали, з якими акаунтами та входами пов'язаний ваш ПК, перевірка приватності та акаунтів у Tendvane збирає цей перелік в одному місці.

Джерела

Завантажити Tendvane