09.10.2026

Хакеры заявили о краже миллионов записей пациентов McKesson

Хакеры заявили о краже миллионов записей пациентов McKesson

Активная хакерская группировка взяла на себя ответственность за кибератаку на фармацевтического дистрибьютора McKesson, крупнейшего игрока на рынке США. Инцидент привёл к очередной утечке особо чувствительных медицинских данных из американской компании — за последние месяцы это уже третий подобный случай в отрасли.

McKesson подтвердила факт взлома в минувшие выходные и сообщила, что расследование инцидента ведётся совместно с внешними экспертами и правоохранительными органами. По предварительным данным, злоумышленники получили доступ к ряду внутренних систем и выгрузили оттуда персональные данные пациентов — имена, даты рождения, адреса, номера полисов, сведения о назначениях и, в ряде случаев, диагнозы. Точный масштаб утечки пока уточняется, но хакеры в своих заявлениях говорят о «миллионах» затронутых записей.

Сама атака, по данным специалистов, была проведена с использованием методов социальной инженерии: злоумышленники сначала получили учётные данные сотрудника McKesson через фишинговое письмо, после чего последовательно продвигались по внутренней сети, пока не добрались до хранилища с медицинскими данными. Подобный «боковой» сценарий — не редкость, но в случае с McKesson он особенно показателен: компания входит в пятёрку крупнейших дистрибьюторов фармацевтики в мире и обслуживает около трети всех аптек в США, что делает любую утечку чувствительной на федеральном уровне.

Эксперты по кибербезопасности подчёркивают, что в здравоохранении цена ошибки заметно выше, чем в других отраслях. Украденные медицинские записи невозможно «перевыпустить», как банковскую карту, — диагноз, история болезни, назначения остаются с человеком на всю жизнь и могут использоваться для шантажа, мошенничества со страховками и даже для целевых атак. Кроме того, в отличие от утечек паролей, медицинские данные редко попадают в публичные дампы сразу: чаще всего они долго «оседают» в закрытых форумах и продаются узкому кругу покупателей, что делает последствия для пострадавших ещё более разрушительными.

McKesson пообещала уведомить всех затронутых пациентов в установленные законом сроки и предложить бесплатный мониторинг кредитной истории и страховки от мошенничества. В компании также подчеркнули, что операционные системы дистрибуции лекарств не пострадали и поставки лекарств в аптеки и больницы продолжаются в штатном режиме. Тем не менее акции McKesson отреагировали на новость заметным падением, а аналитики уже допускают, что компании придётся выплатить компенсации и штрафы, исчисляемые сотнями миллионов долларов.

Этот инцидент вписывается в тревожную тенденцию последних месяцев. Только за последний квартал в США произошло несколько крупных утечек медицинских данных, среди которых — взлом страховой компании, атака на сеть клиник и утечка из лаборатории, занимающейся генетическими тестами. Эксперты ожидают, что регуляторы в лице Министерства здравоохранения и Федеральной торговой комиссии США в ближайшее время ужесточат требования к защите медицинской информации, а компании начнут активнее инвестировать в системы мониторинга, многофакторную аутентификацию и обучение сотрудников — ведь, как показывает практика, именно человеческий фактор остаётся главным вектором атаки в здравоохранении.

Подписывайтесь на наш канал Дзен и группу ВК

По материалам TechCrunch

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *