Compliance · · 3 min read
Утечка данных в McKesson связана с 6,4 миллиона уникальных адресов электронной почты
McKesson сообщает, что расследование продолжается после того, как злоумышленники получили доступ к данным и вывезли их; среди них могут быть персональные данные и защищённая медицинская информация.
McKesson расследует кибератаку, в ходе которой неавторизованная сторона получила доступ к системам компании и вывезла данные; предварительные результаты указывают на то, что могла быть похищена информация о некоторых клиентах. Компания пока не установила, сколько людей пострадало и приведёт ли инцидент к существенным финансовым последствиям.
В обновлении, опубликованном 8 сентября 2026 года, McKesson сообщила, что потенциально похищенная информация может включать имена, домашние и электронные адреса, номера телефонов, идентификационные номера пациентов и даты рождения. Компания также сообщила, что данные могут содержать дополнительные медицинские сведения или информацию, связанную с установлением личности, хотя её проверка ещё не завершена.
Масштаб инцидента начинает проясняться. Трой Хант из HaveIBeenPwned сообщил, что данные, предположительно похищенные у McKesson, содержали 6,4 миллиона уникальных адресов электронной почты. По имеющимся сведениям, эти адреса принадлежали участникам маркетинговых кампаний, пациентам, сотрудникам и другим людям. Эта цифра не означает, что пострадали 6,4 миллиона пациентов, и McKesson не опубликовала окончательное число затронутых лиц.
Что раскрыла McKesson
McKesson впервые сообщила об инциденте 28 августа после обнаружения подозрительной активности 25 августа, согласно документу, поданному в Комиссию по ценным бумагам и биржам США. Компания заявила, что инцидент затронул сторонние приложения, несанкционированный доступ и удаление данных.
Расследование сосредоточено на установлении того, как злоумышленники проникли в системы, какую информацию они получили и каков полный масштаб активности. McKesson привлекла внешних специалистов по кибербезопасности, задействовала процедуры реагирования на инциденты и ввела дополнительные меры, призванные предотвратить повторение атаки. Компания также отслеживает свои системы, интернет и другие источники в поисках признаков, связанных с атакой.
Предварительная оценка компании указывает на информацию, связанную с частью клиентов её подразделений Oncology & Multispecialty и Medical-Surgical. McKesson заявила, что принятые меры по блокированию дальнейшего доступа, по-видимому, сработали: на данный момент новой несанкционированной активности не обнаружено.
Работа компании продолжается. В обновлении от 29 августа McKesson сообщила, что её клиенты по-прежнему могут размещать заказы, распределительные центры остаются открытыми, а товары продолжают перемещаться по её сети. Однако компания предупредила, что в работе систем могут наблюдаться периодические сбои и что это может повлиять на бизнес-операции. McKesson заявила, что клиентам в настоящее время не требуется предпринимать никаких действий и что компания не отключает проактивно системы в своей среде.
Заявления о похищенных записях
Группа вымогателей ShinyHunters заявила об ответственности за атаку и разместила McKesson на своём сайте утечек данных. Группа утверждает, что получила 284 миллиона записей с данными пациентов. Это число обозначает необработанные строки данных, а не подтверждённое количество уникальных пациентов, поэтому его нельзя считать числом пострадавших людей.
BleepingComputer, как сообщило издание HIPAA Journal, заявило, что поддерживало связь с группой и что примерно один терабайт материалов, предположительно, был вывезен в период с 21 по 25 августа 2026 года. По имеющимся сведениям, ShinyHunters потребовала более 55 миллионов долларов.
Группа утверждает, что материалы включают имена, контактные данные, номера социального страхования, даты рождения, номера медицинских записей, номера Medicaid, информацию о лекарствах и аллергиях, диагнозы и сведения о приёмах. По-видимому, данные связаны со средой McKesson в Salesforce и Snowflake. McKesson не представляла эти заявления как завершённое и проверенное описание утечки; расследование компании продолжается.
Почему этот инцидент важен
McKesson — крупная публичная компания в сфере здравоохранения и фармацевтики. Она поставляет лекарства и медицинские и хирургические товары больницам, системам здравоохранения, аптекам и врачебным кабинетам, а также предоставляет онкологические услуги и технологии для работы с рецептами. Поэтому утечка, затронувшая её системы, вызывает опасения, выходящие за рамки обычной контактной информации, особенно с учётом того, что, по имеющимся данным, утёкшие сведения могут включать защищённую медицинскую информацию.
Ранее ShinyHunters уже преследовала медицинские организации, похищая данные и вымогая деньги. Среди её прежних предполагаемых жертв — Medtronic, Abbott Laboratories, iRhythm, AdaptHealth и DentaQuest. В последние дни группа также заявила об ответственности за отдельный инцидент, затронувший Baxter International.
McKesson официально не назвала нападавших. Компания также не установила, является ли инцидент существенным с точки зрения требований к раскрытию информации для публичных компаний. В ходе расследования и проверки данных предстоит установить, какие записи были затронуты, с каким количеством людей они связаны и требуются ли какие-либо дополнительные раскрытия информации или меры.