Компания McKesson подтвердила кибер-инцидент после заявления ShinyHunters о краже данных пациентов.

| 31 августа 2026 г.
Логотип компании McKesson, на котором написано название компании.

Крупнейший производитель медицинского и фармацевтического оборудования McKesson сообщил об инциденте в сфере кибербезопасности, связанном с несанкционированным доступом к сторонним приложениям и кражей данных.

McKesson Corporation — американская компания, работающая в сфере здравоохранения, занимающаяся дистрибуцией фармацевтических препаратов, поставкой медицинских принадлежностей, информационных технологий в здравоохранении и инструментов управления лечением.

Компания McKesson заявляет, что обнаружила инцидент в сфере кибербезопасности 25 августа 2026 года, и что расследование находится на ранней стадии.

«На основании проведенного нами расследования, включая оценки ведущих экспертов в области кибербезопасности, подтверждающие наши действия, мы установили, что несанкционированный доступ к определенным сторонним приложениям и утечка данных были связаны с определенной группой клиентов в наших подразделениях, занимающихся онкологией и многопрофильными медицинскими услугами, а также хирургической и терапевтической практикой».

На данный момент компания McKesson не предоставляет никакой информации о количестве и характере украденных данных.

Ответственность за атаку взяла на себя группа вымогателей/шантажистов Shiny Hunters. На своем сайте, посвященном утечкам информации, группа утверждает, что похитила сотни миллионов записей, содержащих крайне конфиденциальные данные, от персональных данных (PII) до защищенной медицинской информации (PHI).

Список компаний McKesson на ShinyHunters
Информация о компании McKesson Corporation на сайте ShinyHunters

Группа вымогателей ShinyHunters сообщила BleepingComputer , что стоит за атакой, утверждая, что получила доступ после проведения фишинговых атак с использованием голосового опознания (или vishing ) — формы социальной инженерии — против нескольких сотрудников McKesson. Впоследствии группа заявила, что использовала взломанные учетные записи Okta для доступа к средам Salesforce и Snowflake. Она также утверждала, что похитила около 1 ТБ данных в период с 21 по 25 августа.

Группа также заявила, что данные включают примерно 284 миллиона записей, что не обязательно означает, что они относятся к 284 миллионам уникальных пациентов.

Сочетание личной информации и данных, касающихся здравоохранения, может сделать пострадавших жертвами убедительных мошеннических схем. Преступники могут выдавать себя за аптеку, страховую компанию, медицинское учреждение, коллектора или службу поддержки пациентов и использовать личные данные, чтобы придать своему предложению видимость законности.

Данные о пациентах особенно полезны в атаках с использованием методов социальной инженерии, поскольку их можно использовать для создания ощущения срочности: преступники могут запугать жертву, отправив сообщение о якобы возникшей проблеме с рецептом, неоплаченном счете, проблеме с доставкой, изменении записи на прием или запрос на «проверку» данных страхового полиса. Однако на данном этапе компания McKesson не подтвердила, что был получен доступ к какой-либо конкретной категории данных пациентов.

Что делать, если вы попали в эту ситуацию

Пока вы ожидаете дополнительной информации о характере утечки данных и о том, как она может на вас повлиять, вы можете предпринять несколько действий:

  • Проверьте рекомендации компании.Каждое нарушение уникально, поэтому свяжитесь с компанией, чтобы выяснить, что произошло, и следуйте всем конкретным рекомендациям, которые она дает.
  • Измените свой пароль. Вы можете сделать украденный пароль бесполезным для воров, изменив его. Выберите надежный пароль, который вы больше ни для чего не используете. А еще лучше, чтобы менеджер паролей выбрал его за вас.
  • Включите двухфакторную аутентификацию (2FA). Если есть возможность, используйте в качестве второго фактора аппаратный ключ, ноутбук или телефон, совместимый с FIDO2. Некоторые формы 2FA можно подделать так же легко, как и пароль, но 2FA, основанный на устройстве FIDO2, подделать невозможно.
  • Остерегайтесь самозванцев. Киберпреступники могут связаться с вами, выдавая себя за компанию, подвергшуюся взлому. Проверьте официальный сайт этой компании, чтобы узнать, связывается ли она с жертвами, и подтвердите личность любого, кто связывается с вами, используя другой канал связи.
  • Не торопитесь. Фишинговые атаки часто имитируют известных вам людей или бренды и используют темы, требующие срочного внимания, такие как пропущенные доставки, блокировка учетных записей и оповещения о безопасности.
  • Подумайте о том, чтобы не хранить данные своей банковской карты . Безусловно, удобнее, когда сайты запоминают данные вашей карты, но это увеличивает риск утечки данных в случае её взлома.
  • Настройте мониторинг личных данных . Это позволит вам получать оповещения, если ваши персональные данные будут обнаружены в результате незаконной торговли в интернете, и поможет вам восстановить доступ к информации после этого.

Давайте посмотрим правде в глаза: окно в режиме инкогнито имеет свои ограничения.

Утечки данных, торговля в даркнете, мошенничество с кредитными картами. Malwarebytes Identity Theft отслеживает все эти угрозы, оперативно предупреждает вас и включает в себя страховку от кражи личных данных. 

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.