Compliance · · 3 min read

Violatio apud McKesson coniuncta est cum 6.4 millionibus inscriptionum cursualium electronicarum singularium

McKesson dicit investigationem continuari postquam oppugnatores ad notitias accesserunt easque sustulerunt, quae notitias personales et sanitatis tutas comprehendere possunt.

McKesson investigat oppugnationem informaticam, in qua pars non auctoritate praedita ad systemata eius accessit notitiasque eduxit; primae inventiones indicant notitias quarundam clientium fortasse sublatas esse. Societas nondum statuit quot homines affecti sint aut num res vim pecuniariam substantialem habitura sit.

In relatione die September 8, 2026 edita, McKesson dixit notitias fortasse surreptas nomina, domuum et inscriptiones cursuales electronicas, numeros telephonicos, numeros identitatis aegrorum atque dies nativitatis comprehendere posse. Societas etiam dixit notitias alia singula medica vel ad identitatem pertinentia continere posse, quamquam recensio eius nondum perfecta est.

Magnitudo rei paulatim innotescit. Troy Hunt of HaveIBeenPwned rettulit notitias quas McKesson asseritur sublatum esse continuisse 6.4 million inscriptiones cursuales electronicas singulares. Hae inscriptiones, ut traditur, ex expeditionibus mercatoriis, aegris, operariis aliisque hominibus proveniebant. Hic numerus non probat 6.4 million aegros affectos esse, neque McKesson summam finalem hominum affectorum edidit.

Quid McKesson patefecerit

McKesson primum rem die August 28 nuntiavit, postquam die August 25 actionem deprehendit, secundum relationem ad US Securities and Exchange Commission missam. Societas dixit eventum applicationes tertiarum partium, accessum non legitimum et remotionem notitiarum attigisse.

Investigatio in eo versatur ut statuatur quo modo oppugnatores intraverint, quas notitias obtinuerint et quae tota actio fuerit. McKesson peritos externos securitatis informaticae adhibuit, rationes suas ad casus respondendos excitavit et mensuras addidit quibus repetitio prohiberi intenditur. Etiam systemata sua, interrete aliaque fontes observat, ut signa cum oppugnatione coniuncta deprehendat.

Aestimatio praeliminaris societatis ad notitias pertinere videtur cum parte clientium in unitatibus negotiis Oncology & Multispecialty et Medical-Surgical coniuncta. McKesson dixit gradus ad ulteriorem accessum arcendum adhibitos efficaces fuisse videri, cum hactenus nulla ulterior actio non legitima detecta sit.

Operationes continuatae sunt. In relatione die August 29 edita, McKesson dixit clientes suos adhuc ordines ponere posse, centra distributionis aperta manere et merces per retia eius moveri pergere. Societas tamen monuit systemata intermittenter debilitari posse et operationes negotiales affici posse. Dixit clientes in praesentia nihil agere debere neque se systemata in suo ambitu proactive disiungere.

Famae de commentariis surreptis

Grex extortionis ShinyHunters responsabilitatem sibi vindicavit et McKesson in situ suo indicavit, ubi notitiae emanatae exponuntur. Grex dixit se 284 million commentarios notitiarum aegrorum obtinuisse. Ille numerus ad ordines rudes notitiarum refertur, non ad aegros singulos confirmatos, itaque pro numero hominum patefactorum haberi non potest.

BleepingComputer, ut HIPAA Journal rettulit, dixit se cum grege commercium habuisse et circiter one terabyte materiae inter August 21 et August 25, 2026, ut asseritur, ablatum esse. ShinyHunters, ut traditur, plus quam $55 million postulavit.

Grex affirmavit materiam nomina, notitias contactus, numeros Social Security, dies nativitatis, numeros tabularum medicarum, numeros Medicaid, notitias de medicamentis et allergiis, diagnoses atque singula visitationum continere. Data cum ambitu Salesforce McKesson et Snowflake coniuncta esse videntur. Hae affirmationes a McKesson non prolatae sunt tamquam relatio perfecta et comprobata de violatione; examinatio societatis adhuc agitur.

Cur res magni momenti sit

McKesson est magna societas valetudinis et pharmaceutica publice negotiata. Medicamenta et fructus medico-chirurgicos nosocomiis, systematibus valetudinis, pharmacopolis et medicorum officinis suppeditat, atque etiam officia oncologica et technologica ad praescriptiones praebet. Violatio systematum eius igitur curas ultra solas notitias contactus excitat, praesertim quia data relata informationes sanitatis tutas continere possunt.

ShinyHunters antea institutiones valetudinis per furtum notitiarum et extortionem aggressus est. Inter victimas antea sibi vindicatas sunt Medtronic, Abbott Laboratories, iRhythm, AdaptHealth et DentaQuest. Grex etiam responsabilitatem sibi vindicavit de alia re Baxter International proximis diebus implicante.

McKesson oppugnatores publice non designavit. Societas etiam nondum statuit num res materialis sit secundum postulata de relationibus ad negotiatores missis. Investigatio et recensio notitiarum eius statuere debebunt quae commentaria implicata sint, ad quot homines pertineant et num ulteriores divulgationes aut mensurae requirantur.

cybersecuritydata breachhealthcaremckessonprotected health informationshinyhuntersprivacy

Continue reading

Read this in another language