Der Großhändler McKesson wurde Opfer eines Cyberangriffs, bei dem die Hackergruppe ShinyHunters Daten aus verschiedenen Anwendungen von Drittanbietern entwendete. Die Angreifer forderten ein Lösegeld von über 55 Millionen Dollar bis zum 1. September. McKesson entdeckte den Angriff am 25. August, nachdem eine viertägige Intrusion am 21. August begonnen hatte. Das Unternehmen meldet, dass seine Geschäfts- und Vertriebszentren weiterhin in Betrieb sind und dass keinerlei fortlaufende nicht autorisierte Aktivitäten mehr in seinen Systemen stattfinden.
Daten von Patienten aus den Bereichen Onkologie, Mehrfachspezialität und Medizingeräte wurden gestohlen. ShinyHunters nutzt typischerweise Social-Engineering-Techniken oder Schwachstellen in der Identitätsverwaltung, um Zugang zu Cloud-Umgebungen zu erlangen. Die Gruppe ist bereits mit Angriffen auf große Cloud-Plattformen wie Oracle, Salesforce und Snowflake sowie mit kompromittierten Systemen bei Salesloft und Drift verknüpft worden. Im April verschaffte sich ShinyHunters Zugang zu Canvas und verursachte Ausfälle und Datenverluste, worauf das dahinter stehende Unternehmen Instructure sich mit den Cyberkriminellen einigen musste.
Kernpunkte:
- McKessons Geschäfts- und Vertriebszentren bleiben nach einem Cyberangriff betriebsfähig.
- Angreifer erlangten Zugang zu einigen Drittanwendungen von McKesson und stahlen Daten.
- Daten von einer Teilmenge von Patienten in McKessons Onkologie-, Mehrfachspezialitäts- und Medizingeräte-Geschäftsbereichen wurden gestohlen.
Quelle: CyberScoop (Englisch)

