Compliance · · 2 min read
麦克森数据泄露事件涉及640万个独立电子邮件地址
麦克森表示,调查仍在继续。攻击者曾访问并窃取数据,其中可能包括个人信息和受保护的健康信息。
麦克森正在调查一起网络攻击事件。未经授权的一方访问了其系统并外传数据,初步调查结果显示,部分客户的信息可能已被窃取。公司尚未确定有多少人受到影响,也尚未确定该事件是否会产生重大财务影响。
麦克森在2026年9月8日发布的一份更新中表示,可能被窃取的信息包括姓名、家庭住址和电子邮件地址、电话号码、患者识别号码以及出生日期。公司还表示,数据中可能包含其他医疗或身份相关信息,但审查尚未完成。
事件规模正逐渐浮出水面。HaveIBeenPwned的特洛伊·亨特报告称,据称从麦克森处窃取的数据包含640万个独立电子邮件地址。据报道,这些地址来自营销活动、患者、员工及其他人员。这个数字并不能证明有640万名患者受到影响,而麦克森尚未公布受影响人数的最终统计。
麦克森已披露的信息
根据提交给美国证券交易委员会的一份文件,麦克森于8月28日首次宣布这一事件,此前公司已于8月25日发现相关活动。公司表示,该事件涉及第三方应用程序、未经授权的访问以及数据被移除。
调查重点是确定攻击者如何入侵、获取了哪些信息以及活动的全部范围。麦克森已聘请外部网络安全专家,启动事件响应程序,并采取旨在防止事件再次发生的措施。公司还在监控其系统、互联网及其他来源,以寻找与此次攻击有关的迹象。
公司的初步评估显示,相关信息涉及其肿瘤与多专科以及医疗外科业务部门的部分客户。麦克森表示,采取的阻止进一步访问的措施似乎已经奏效,截至目前尚未发现更多未经授权的活动。
业务仍在继续。麦克森在8月29日的一份更新中表示,客户仍可下订单,配送中心仍在运营,产品也继续通过其网络流转。不过,公司警告称,系统可能会出现间歇性性能下降,业务运营也可能受到影响。公司表示,客户目前无需采取行动,也没有主动断开其环境中的系统连接。
关于被窃取记录的说法
勒索组织ShinyHunters已声称对此负责,并在其数据泄露网站上列出了麦克森。该组织称其获取了2.84亿条患者数据记录。这个数字指的是原始数据行,而不是经确认的独立患者人数,因此不能视为受影响人数。
据HIPAA Journal报道,BleepingComputer表示,其一直与该组织保持联系;据称约1TB材料于2026年8月21日至8月25日期间被移除。据报道,ShinyHunters要求支付超过5500万美元。
该组织声称,材料包括姓名、联系方式、社会安全号码、出生日期、医疗记录号码、医疗补助号码、用药和过敏信息、诊断结果以及预约详情。这些数据似乎与麦克森的Salesforce环境和Snowflake有关。麦克森并未将这些说法作为对该泄露事件已完成且经过核实的说明;公司的调查仍在进行中。
事件为何重要
麦克森是一家大型上市医疗保健和制药公司。该公司向医院、医疗系统、药房和医生诊所供应药品及医疗外科产品,同时还提供肿瘤和处方技术服务。因此,影响其系统的泄露事件所引发的担忧超出了普通联系信息的范围,尤其是因为据报道,数据可能包括受保护的健康信息。
ShinyHunters此前曾通过窃取数据和勒索攻击医疗保健机构。该组织此前声称的受害者包括美敦力、雅培实验室、iRhythm、AdaptHealth和DentaQuest。近几日,该组织还声称对涉及Baxter International的另一起事件负责。
麦克森尚未正式确认攻击者身份。公司也尚未确定,根据证券报告要求,该事件是否属于重大事件。调查和数据审查需要确定涉及哪些记录、这些记录关联多少人,以及是否需要作出任何额外披露或采取进一步措施。