هڪ وڏي هيڪنگ گروپ گذريل هفتي جي سائبر حملي جو ڪريڊٽ ورتو آهي يو ايس دواسازي جي تقسيم ديو ميڪ ڪيسن جي خلاف، تازو مهينن ۾ آمريڪي صحت جي سار سنڀار واري ڪمپني پاران انتهائي حساس صحت جي ڊيٽا جي تازي اسپيل جي ڪري.
McKesson پنهنجي ويب سائيٽ تي هڪ بيان ۾ جمعه جي تصديق ڪئي ته هيڪرز هن هفتي جي شروعات ۾ ڪيترن ئي ڪلائوڊ ميزباني ڪيل اڪائونٽن ۾ ڀڃڪڙي ڪئي ۽ ڊيٽا کي خارج ڪيو، ۽ اها ڪمپني توقع ڪئي ته "وقفه وقفي سروس جي تباهي" واقعي سان لاڳاپيل. گراهڪن کي هڪ الڳ نوٽيس ۾، ڪمپني جي چيف ٽيڪنالاجي آفيسر، فرانسسڪو فريگا، چيو ته چوري ٿيل ڊيٽا ان جي آنڪولوجي ۽ ملٽي اسپيشلٽي ۽ طبي-سرجيڪل يونٽن سان لاڳاپيل آهي.
Texas-based company is one of the largest American distributors of دواسازي، دوائون، طبي سامان، ۽ ٽيڪنالوجي جي اسپتالن ۽ صحت جي سار سنڀار فراهم ڪندڙن کي سڄي آمريڪا ۾، ۽ جيئن ته مريض ڊيٽا جي وڏي مقدار کي سنڀاليندو آهي.
The ShinyHunters هيڪنگ گروپ - گذريل ٻن سالن جي سڀ کان وڌيڪ سرگرم ڊيٽا جي ڀڃڻ واري عملن مان هڪ - TechCrunch کي ٻڌايو ته هن ڪمپني جي ڪلائوڊ ماحول کي هيڪ ڪيو ڪيترن ئي ملازمن کي هيڪرز کي McKesson جي نيٽ ورڪ تائين رسائي فراهم ڪرڻ لاءِ فشنگ ۽ سوشل انجنيئرنگ ٽرڪس استعمال ڪندي، جنهن لاءِ اهو گروپ مشهور آهي.
هيڪرز چيو ته انهن ذاتي معلومات جي هڪ حد چوري ڪئي، جهڙوڪ نالا، ايڊريس، ۽ سوشل سيڪيورٽي نمبر، گڏوگڏ محفوظ صحت جي معلومات، بشمول تشخيص، دوائون، الرجي، ۽ مريض نوٽس. هيڪرز جو چوڻ آهي ته انهن مريضن جي ڊيٽا جون لکين قطارون ڪمپني جي ڪلائوڊ ميزباني ڪيل سنو فليڪ ۽ سيلز فورس ماحول مان ورتيون آهن، پر انهن کي پڪ ناهي ته ڪيترا ماڻهو آخرڪار متاثر ٿيا آهن.
چوري ٿيل ڊيٽا ۾ McKesson ملازمن جي معلومات پڻ شامل آهي، جهڙوڪ گهر ايڊريس.
ShinyHunters اسڪرين شاٽس ۽ چوري ٿيل ڊيٽا جو هڪ نمونو TechCrunch سان شيئر ڪيو، ۽ اسان ان جي هڪ ننڍڙي ذيلي سيٽ جي تصديق ڪئي عوامي رڪارڊ جي خلاف.
بليپنگ ڪمپيوٽر، جنهن پهريون ڀيرو ShinyHunters هيڪنگ گروپ جي لنڪ جي رپورٽ ڪئي، چيو ته هيڪرز چوري ٿيل فائلن کي عوامي طور تي جاري نه ڪرڻ جي بدلي ۾ ڪمپني کان 55 ملين ڊالر جو تاوان طلب ڪيو.
McKesson جي ترجمان سومر تي تبصرو لاءِ TechCrunch جي درخواست جو جواب نه ڏنو.
McKesson جديد ترين صحت جي سار سنڀار واري ڪمپني يا طبي ڊيوائس ٺاهيندڙ آهي جنهن کي تازو مهينن ۾ سائبر حملن جي سلسلي ۾ نشانو بڻايو وڃي ٿو، جيئن هيڪرز جو مقصد وڏي مقدار ۾ حساس طبي ۽ صحت جي ڊيٽا چوري ڪرڻ آهي جنهن کي اهي استعمال ڪري سگهن ٿا ڪمپنين کي تاوان ادا ڪرڻ لاءِ ان کي شايع ٿيڻ کان بچائڻ لاءِ.
گذريل هفتي، طبي ڊوائيس ٺاهيندڙ بوسٽن سائنسي هڪ سائبر حملي جو شڪار ٿيو جنهن ڪمپني جي نيٽ ورڪ جو گهڻو حصو آف لائن کي ڇڪايو. سائبر حملو هن سال جي شروعات ۾ هڪ ٻئي طبي ڊوائيس ٺاهيندڙ اسٽريڪر تي هڪ واقعو وانگر ساڳيو اثر پيو ، جنهن ۾ هيڪرز هڪ ڪمپني جي اندروني اوزارن کي استعمال ڪيو ته جيئن هزارين ملازمن جي ڊوائيسز کي ريموٽ طور تي صاف ڪري سگهجي. ايبٽ ليبارٽريز ۽ ميڊٽرونڪ پڻ سائبر حملن جو تجربو ڪيو آهي، جڏهن ته اليڪٽرانڪ مريضن جي رڪارڊ فراهم ڪندڙ ڪيئر ڪلائوڊ ۽ هيلٿ ٽيڪ ڪمپني ٽريزيٽ جي خلاف ورزي هئي هر هڪ 3 ملين کان وڌيڪ مريضن کي متاثر ڪندي.
ShinyHunters هيڪرز انهن جي سسٽم تي سائبر حملن جي پٺيان Amazon جي ملڪيت واري ون ميڊيڪل ۽ ڊينٽل انشورنس ڪمپني DentaQuest تي وڏي ڊيٽا جي ڀڃڪڙي جو ڪريڊٽ پڻ ورتو آهي.
Lorenzo Franceschi-Bicchierai رپورٽنگ ۾ مدد ڪئي.