ایک بہت بڑے ہیکنگ گروپ نے گزشتہ ہفتے امریکی فارماسیوٹیکل ڈسٹری بیوشن کمپنی میک کیسن کے خلاف سائبر اٹیک کا سہرا لیا ہے، جس کے نتیجے میں حالیہ مہینوں میں ایک امریکی ہیلتھ کیئر کمپنی کی جانب سے انتہائی حساس صحت کے ڈیٹا کو پھیلایا گیا ہے۔

میک کیسن نے جُمُعَہ کو اپنی ویب سائٹ پر ایک بیان میں اس بات کی تصدیق کی کہ ہیکرز نے ہفتے کے شروع میں اس کے کئی کلاؤڈ ہوسٹڈ اکاؤنٹس میں توڑ پھوڑ کی اور ڈیٹا کو خارج کر دیا، اور کمپنی کو اس واقعے سے متعلق "وقفے وقفے سے سروس میں کمی" کی توقع تھی۔ صارفین کو ایک الگ نوٹس میں، کمپنی کے چیف ٹیکنالوجی آفیسر، فرانسسکو فریگا نے کہا کہ چوری شدہ ڈیٹا اس کے آنکولوجی اور ملٹی اسپیشلٹی اور میڈیکل سرجیکل یونٹس سے متعلق ہے۔

ٹیکساس میں قائم کمپنی پورے امریکہ میں ہسپتالوں اور صحت کی دیکھ بھال فراہم کرنے والوں کو دواسازی، ادویات، طبی سامان اور ٹیکنالوجی کی سب سے بڑی امریکی تقسیم کنندگان میں سے ایک ہے، اور اس طرح مریضوں کے ڈیٹا کی ایک بڑی مقدار کو ہینڈل کرتی ہے۔

شائنی ہنٹرز ہیکنگ گروپ - پچھلے دو سالوں کے سب سے زیادہ فعال ڈیٹا بھتہ خوری کے عملے میں سے ایک - نے ٹیک کرنچ کو بتایا کہ اس نے فشنگ اور سوشل انجینئرنگ ٹرکس کا استعمال کرکے ہیکرز کو میک کیسن کے نیٹ ورک تک رسائی دینے کے لیے کئی ملازمین کو دھوکہ دے کر کمپنی کے کلاؤڈ ماحول کو ہیک کیا، جس کے لیے یہ گروپ جانا جاتا ہے۔

ہیکرز نے کہا کہ انہوں نے بہت سی ذاتی معلومات جیسے کہ نام، پتے اور سوشل سیکیورٹی نمبرز کے ساتھ ساتھ محفوظ صحت کی معلومات، بشمول تشخیص، ادویات، الرجی اور مریض کے نوٹ چرا لیے۔ ہیکرز کا کہنا ہے کہ انہوں نے کمپنی کے کلاؤڈ ہوسٹڈ Snowflake اور Salesforce کے ماحول سے مریضوں کے ڈیٹا کی لاکھوں قطاریں لیں، لیکن وہ اس بارے میں یقین نہیں رکھتے کہ آخر کار کتنے افراد متاثر ہوئے ہیں۔

چوری شدہ ڈیٹا میں میک کیسن کے ملازمین کی معلومات، جیسے گھر کے پتے بھی شامل تھے۔

ShinyHunters نے اسکرین شاٹس اور چوری شدہ ڈیٹا کا ایک نمونہ TechCrunch کے ساتھ شیئر کیا، اور ہم نے عوامی ریکارڈ کے خلاف اس کے ایک چھوٹے ذیلی سیٹ کی تصدیق کی۔

بلیپنگ کمپیوٹر، جس نے سب سے پہلے شائنی ہنٹرز ہیکنگ گروپ کے لنک کی اطلاع دی، کہا کہ ہیکرز نے چوری شدہ فائلوں کو عوامی طور پر جاری نہ کرنے کے بدلے میں کمپنی سے $55 ملین تاوان کا مطالبہ کیا۔

میک کیسن کے ترجمان نے پِیر کو ٹیک کرنچ کی تبصرے کی درخواست کا جواب نہیں دیا۔

McKesson تازہ ترین صحت کی دیکھ بھال کرنے والی کمپنی یا میڈیکل ڈیوائس بنانے والی کمپنی ہے جسے حالیہ مہینوں میں سائبر حملوں کے سلسلے میں نشانہ بنایا گیا ہے، کیونکہ ہیکرز کا مقصد بڑی مقدار میں حساس طبی اور صحت کا ڈیٹا چوری کرنا ہے جسے وہ شائع ہونے سے روکنے کے لیے کمپنیوں کو تاوان ادا کرنے کے لیے استعمال کر سکتے ہیں۔

پچھلے ہفتے، طبی آلات بنانے والی کمپنی بوسٹن سائنٹیفک کو سائبر حملے کا نشانہ بنایا گیا جس نے کمپنی کے نیٹ ورک کو آف لائن کر دیا۔ سائبر اٹیک کا اثر اس سال کے شروع میں ایک اور میڈیکل ڈیوائس بنانے والی کمپنی اسٹرائیکر کے ایک واقعے سے ملتا جلتا تھا، جس میں ہیکرز نے ہزاروں ملازمین کے آلات کو دور سے صاف کرنے کے لیے کمپنی کے اندرونی ٹولز کا غلط استعمال کیا۔ ایبٹ لیبارٹریز اور میڈٹرونک نے بھی سائبر حملوں کا تجربہ کیا ہے، جبکہ الیکٹرانک مریض ریکارڈ فراہم کرنے والی کمپنی کیئر کلاؤڈ اور ہیلتھ ٹیک کمپنی ٹرائی زیٹو نے خلاف ورزی کی تھی جس میں سے ہر ایک 3 ملین سے زیادہ مریضوں کو متاثر کرتا تھا۔

شائنی ہنٹرز ہیکرز نے اپنے سسٹمز پر سائبر حملوں کے بعد ایمیزون کی ملکیت والی ون میڈیکل اور ڈینٹل انشورنس کمپنی DentaQuest میں بڑے ڈیٹا کی خلاف ورزیوں کا کریڈٹ بھی لیا ہے۔

Lorenzo Franceschi-Bicchierai نے رپورٹنگ میں تعاون کیا۔