摘要 / 我的正文
美国制药分销巨头McKesson近期遭遇网络攻击,一活跃黑客组织ShinyHunters已宣称对此负责。McKesson周五在其网站声明中证实,本周早些时候黑客侵入了多个云托管账户并窃取数据,预计将出现“间歇性服务降级”。该公司首席技术官Francisco Fraga在给客户的另一份通知中表示,被盗数据涉及肿瘤与多专科以及医疗外科部门。McKesson总部位于得克萨斯州,是美国最大的药品、医疗用品和技术分销商之一,为全美医院和医疗服务提供者提供服务,因此处理大量患者数据。ShinyHunters称,他们通过网络钓鱼和社会工程手段诱骗数名员工授予访问权限,从而入侵了McKesson的云环境。黑客表示窃取了包括姓名、地址、社会保障号码等个人信息,以及诊断结果、药物、过敏史和患者记录等受保护健康信息,称从公司云托管的Snowflake和Salesforce环境中获取了数百万行患者数据,但不确定最终受影响的人数,被盗数据还包括McKesson员工的家庭地址等信息。ShinyHunters向TechCrunch分享了被盗数据的截图和样本,部分已通过公开记录验证。Bleeping Computer率先报道了ShinyHunters与此次事件的关联,并指出黑客向McKesson索要5500万美元赎金,以换取不公开泄露文件。McKesson发言人周一未回应TechCrunch的置评请求。近期多个医疗公司和医疗设备制造商成为网络攻击目标,黑客旨在窃取大量敏感医疗健康数据以勒索赎金。上周,医疗设备制造商Boston Scientific遭遇网络攻击导致大部分网络离线,类似今年初另一家医疗设备制造商Stryker的事件,当时黑客滥用公司内部工具远程擦除数千台员工设备。Abbott Laboratories、Medtronic、电子病历提供商CareCloud及健康科技公司TriZetto也均发生过网络攻击,其中CareCloud和TriZetto的漏洞分别影响超300万患者。ShinyHunters此前还宣称对亚马逊旗下One Medical和牙科保险公司DentaQuest的重大数据泄露负责。
关键要点
一句话结论
(可由AI生成:一句话讲清这条新闻对你意味着什么)
可借鉴点
(可由AI生成:这条新闻能迁移到哪些业务/审查/写作场景)
证据锚点
(如:判决法院/案号/专利号/关键时间点)
后续跟踪
(如:上诉进展/和解条款/监管动作/同类案件)
证据与引用
原文链接:https://techcrunch.com/2026/08/31/hackers-claim-millions-of-patient-records-stolen-during-data-breach-at-healthcare-giant-mckesson/
来源:TechCrunch
原文时间:2026-08-31 18:10:09 抓取:2026-08-31 19:45:55
来源:TechCrunch
原文时间:2026-08-31 18:10:09 抓取:2026-08-31 19:45:55