Compliance · · 3 min read

اختراق ماكيسون مرتبط بـ6.4 مليون عنوان بريد إلكتروني فريد

تقول ماكيسون إن التحقيق مستمر بعد أن تمكن مهاجمون من الوصول إلى بيانات وإخراجها، وقد تشمل معلومات شخصية ومعلومات صحية محمية.

تجري ماكيسون تحقيقًا في هجوم إلكتروني تمكّن خلاله طرف غير مصرح له من الوصول إلى أنظمتها وإخراج بيانات منها، وتشير النتائج الأولية إلى أن معلومات تخص بعض العملاء ربما سُرقت. ولم تحدد الشركة بعد عدد الأفراد المتضررين أو ما إذا كان للحادث تأثير مالي جوهري.

وفي تحديث صدر في 8 سبتمبر 2026، قالت ماكيسون إن المعلومات التي يُحتمل أن تكون قد سُرقت قد تشمل الأسماء وعناوين المنازل والبريد الإلكتروني وأرقام الهواتف وأرقام تعريف المرضى وتواريخ الميلاد. وقالت الشركة أيضًا إن البيانات قد تتضمن تفاصيل طبية أو متعلقة بالهوية، رغم أن مراجعتها لم تكتمل بعد.

وبدأ نطاق الحادث في الظهور. وأفاد تروي هانت من HaveIBeenPwned بأن البيانات التي يُزعم أنها أُخذت من ماكيسون تضمنت 6.4 مليون عنوان بريد إلكتروني فريد. ويُقال إن تلك العناوين جاءت من حملات تسويقية ومرضى وموظفين وأشخاص آخرين. ولا يثبت هذا الرقم أن 6.4 مليون مريض تضرروا، كما أن ماكيسون لم تنشر عددًا نهائيًا للأفراد المتضررين.

ما أفصحت عنه ماكيسون

أعلنت ماكيسون الحادث لأول مرة في 28 أغسطس، بعد اكتشاف النشاط في 25 أغسطس، وفقًا لإيداع لدى هيئة الأوراق المالية والبورصات الأميركية. وقالت الشركة إن الواقعة شملت تطبيقات تابعة لجهات خارجية ووصولًا غير مصرح به وإزالة بيانات.

ويركز التحقيق على تحديد كيفية دخول المهاجمين، والمعلومات التي حصلوا عليها، والنطاق الكامل للنشاط. واستعانت ماكيسون بمتخصصين خارجيين في الأمن السيبراني، وفعّلت إجراءات الاستجابة للحوادث، وأضافت تدابير تهدف إلى منع تكرارها. كما تراقب أنظمتها والإنترنت ومصادر أخرى بحثًا عن مؤشرات مرتبطة بالهجوم.

ويشير التقييم الأولي للشركة إلى معلومات مرتبطة بمجموعة فرعية من العملاء في وحدتي أعمال الأورام والتخصصات المتعددة (Oncology & Multispecialty) والمنتجات الطبية والجراحية (Medical-Surgical). وقالت ماكيسون إن الخطوات المتخذة لمنع الوصول الإضافي تبدو ناجحة، إذ لم يُرصد حتى الآن أي نشاط غير مصرح به إضافي.

وقد استمرت العمليات. ففي تحديث صدر في 29 أغسطس، قالت ماكيسون إن عملاءها ما زالوا قادرين على تقديم الطلبات، وإن مراكز التوزيع ظلت مفتوحة، وإن المنتجات واصلت التحرك عبر شبكتها. غير أن الشركة حذرت من احتمال تعرض الأنظمة لتدهور متقطع، ومن إمكانية تأثر عمليات الأعمال. وقالت إن العملاء لا يحتاجون حاليًا إلى اتخاذ أي إجراء، وإنها لا تفصل الأنظمة الموجودة في بيئتها بشكل استباقي.

مزاعم بشأن السجلات المسروقة

أعلنت مجموعة الابتزاز ShinyHunters مسؤوليتها عن الهجوم وأدرجت ماكيسون على موقعها لتسريب البيانات. وقالت المجموعة إنها حصلت على 284 مليون سجل لبيانات المرضى. ويشير هذا الرقم إلى صفوف خام من البيانات، وليس إلى مرضى فريدين مؤكدين، ولذلك لا يمكن اعتباره عدد الأشخاص الذين كُشفت بياناتهم.

وقال BleepingComputer، وفقًا لما أورده HIPAA Journal، إنه تواصل مع المجموعة، وإن نحو تيرابايت واحد من المواد أُخرج، بحسب ما يُزعم، بين 21 أغسطس و25 أغسطس 2026. ويُقال إن ShinyHunters طالبت بأكثر من 55 مليون دولار.

وزعمت المجموعة أن المواد تشمل الأسماء وبيانات الاتصال وأرقام الضمان الاجتماعي وتواريخ الميلاد وأرقام السجلات الطبية وأرقام Medicaid ومعلومات الأدوية والحساسيات والتشخيصات وتفاصيل المواعيد. ويبدو أن البيانات مرتبطة ببيئة Salesforce وSnowflake لدى ماكيسون. ولم تقدم ماكيسون هذه المزاعم بوصفها رواية مكتملة وموثقة للاختراق؛ إذ لا يزال فحص الشركة جاريًا.

لماذا يهم الحادث

ماكيسون شركة كبرى مدرجة في البورصة تعمل في مجال الرعاية الصحية والأدوية. فهي توفر الأدوية والمنتجات الطبية والجراحية للمستشفيات والأنظمة الصحية والصيدليات وعيادات الأطباء، كما تقدم خدمات في مجال الأورام وتقنيات الوصفات الطبية. ولذلك يثير الاختراق الذي يؤثر في أنظمتها مخاوف تتجاوز معلومات الاتصال العادية، لا سيما أن البيانات المُبلغ عنها قد تشمل معلومات صحية محمية.

وسعت ShinyHunters في السابق إلى استهداف مؤسسات الرعاية الصحية من خلال سرقة البيانات والابتزاز. وتشمل ضحاياها السابقين الذين أعلنت مسؤوليتها عن استهدافهم Medtronic وAbbott Laboratories وiRhythm وAdaptHealth وDentaQuest. كما أعلنت المجموعة مسؤوليتها عن حادث منفصل يتعلق بـBaxter International خلال الأيام الأخيرة.

ولم تحدد ماكيسون المهاجمين رسميًا. كما لم تحدد الشركة ما إذا كان الحادث جوهريًا بموجب متطلبات الإبلاغ عن الأوراق المالية. وسيتعين على تحقيقها ومراجعة البيانات تحديد السجلات المعنية، وعدد الأشخاص المرتبطين بها، وما إذا كانت هناك حاجة إلى إفصاحات أو تدابير إضافية.

cybersecuritydata breachhealthcaremckessonprotected health informationshinyhuntersprivacy

Continue reading

Read this in another language