McKesson confirma un incidente de seguridad cibernética cuando los piratas informáticos afirman que se robaron millones de registros de pacientes

El gigante sanitario McKesson Corporation confirmó el viernes un incidente de ciberseguridad vinculado a aplicaciones de terceros que provocó acceso no autorizado y robo de datos.

"Al descubrirlo, activamos inmediatamente nuestros protocolos de respuesta a incidentes, comenzamos una investigación y contratamos a los principales expertos de la industria de la ciberseguridad para que nos ayudaran en nuestra respuesta", dijo la compañía en un comunicado. Divulgación en su sitio web publicado el viernes. "Nuestra investigación está en curso y estamos trabajando para determinar completamente la naturaleza y el alcance del incidente para que podamos proporcionar información precisa y precisa a medida que esté disponible".

El sábado, la compañía publicó una actualización confirmando que los piratas informáticos accedieron y extrajeron datos específicos "asociados con un subconjunto de clientes en nuestras unidades de negocios de Oncología y Multiespecialidades y Médico-Quirúrgico".

La compañía dijo que continúa atendiendo a los clientes y aceptando pedidos en todas sus líneas de negocios. Los centros de distribución de McKesson siguen operativos y la empresa continúa enviando productos a través de su red de distribución.

La compañía dice que tiene "seguridad razonable" de actividad no autorizada en curso en sus sistemas.

en un Presentación La compañía dijo que descubrió un incidente de ciberseguridad que afectó a sus sistemas de información el 25 de agosto ante la Comisión de Bolsa y Valores de Estados Unidos.

McKesson es un distribuidor líder de productos farmacéuticos, suministros médicos y servicios de tecnología sanitaria. En su divulgación, la empresa no especificó qué tipo de datos se descubrieron, quién estaba detrás del ataque y el número de personas afectadas.

Ciberinsider reportado El viernes, ShinyHunters, un grupo de extorsión cibernética, dijo que había comprometido a McKesson y obtenido datos sobre 284 millones de registros de pacientes, "incluida información médica, de identidad, de recetas y de proveedores de atención médica altamente confidencial".

CyberInsider dijo que revisó muestras proporcionadas de forma privada por el actor de amenazas que parecían coincidir con los tipos de información descrita en las reclamaciones de violación de datos.

Según ShinyHunters, eso incluye datos de pacientes robados. Información de identificación y contacto, como nombres completos, domicilios y números de Seguro Social, identificaciones de pacientes, información médica, datos de salud predictivos e identificadores de atención médica, como registros de recetas y facturación, informó CyberInsider.

El grupo de hackers exige unos 55 millones de dólares a la empresa para no divulgar los archivos robados, amenazando con hacerlo a menos que la empresa se ponga en contacto con ellos para comenzar las negociaciones de pago antes de la Semana de la Seguridad, el 1 de septiembre. reportado.

El grupo de explotación y robo de datos ha atacado y robado datos de otras organizaciones de atención médica, incluidas Baxter International, Amazon One Medical y Medtronic, según The HIPAA Journal. reportado.

McKesson dijo que su investigación está en curso mientras continúa determinando completamente el alcance de la información a la que se accedió o adquirió.

La compañía dijo que ofrecerá servicios gratuitos de monitoreo de crédito y protección de identidad, así como una línea de información dedicada para responder preguntas y apoyar a los socios, clientes y pacientes a quienes se les hayan eliminado sus datos.

Enlace a la fuente