文章总结: 美国医疗巨头McKesson遭网络攻击,约2.84亿条患者记录被指泄露,勒索团伙ShinyHunters宣称负责。攻击通过语音钓鱼渗透第三方SaaS系统,凸显供应链安全短板。事件引发对医疗数据安全、HIPAA合规风险及集体诉讼的担忧。建议医疗机构强化身份管理、第三方风险排查与员工安全意识培训。 综合评分: 78 文章分类: 数据泄露,威胁情报,安全大事件,供应链安全,安全意识
美国医疗巨头McKesson遭网络攻击 2.84亿条患者记录被指泄露
管窥蠡测 管窥蠡测
安在
2026年8月31日 18:28 上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
美国医疗保健与药品分销巨头McKesson正式向美国证券交易委员会(SEC)提交8-K文件,确认公司遭遇网络安全事件,第三方应用系统被未授权访问且数据遭窃取。知名勒索团伙ShinyHunters同步宣称对该事件负责,并称已窃取约2.84亿条患者相关记录,这一事件迅速引发全球医疗行业对数据安全风险的高度关注。
根据McKesson的官方披露,公司于2026年8月25日监测到异常网络活动,进而发现这起入侵事件。事发后公司第一时间启动应急响应预案,成立专项调查组并聘请第三方网络安全机构协助处置。在提交给SEC的备案文件中,McKesson表示目前调查仍处于早期阶段,基于现有信息暂未判定该事件对公司财务状况、运营结果构成重大影响,后续调查进展将通过官网安全专栏持续向公众与投资者更新。公司同时向合作客户发布通知,确认入侵波及第三方应用环境,但未公开受影响的具体系统名称与数据泄露范围。
事件曝光后,网络犯罪团伙ShinyHunters公开认领此次攻击,并向安全媒体提供了部分数据样本用于核验。该团伙称,其通过语音钓鱼手段骗取员工信任,攻陷身份认证账号后渗透进Salesforce、Snowflake等第三方业务系统,最终窃取约2.84亿条数据记录,内容涵盖患者姓名、住址、社会安全号码、诊疗记录、处方信息、医保账单等高度敏感的医疗与身份数据。安全机构核验显示,样本数据的字段结构与团伙描述相符,但2.84亿为原始记录条数,其中存在大量重复条目,实际受影响的独立患者人数远低于该数字。截至目前,McKesson官方未对这一数据规模作出确认,也未回应勒索团伙提出的赎金要求。
这起事件再次为全球医疗数据安全敲响警钟。医疗数据因包含海量个人敏感信息,在暗网拥有极高的黑市价值,始终是网络犯罪团伙的重点攻击目标。而此次攻击借助第三方SaaS应用突破企业防线的路径,也凸显出数字化转型中供应链安全管控的普遍短板。随着调查推进,McKesson可能面临美国健康保险流通与责任法案(HIPAA)的高额监管处罚,以及潜在的用户集体诉讼风险。该事件也提示所有医疗健康机构,需同步强化身份安全管理、第三方服务风险排查与员工安全意识培训,全方位筑牢患者数据的保护屏障。
END
**
点击这里阅读原文**
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安在 管窥蠡测 管窥蠡测《美国医疗巨头McKesson遭网络攻击 2.84亿条患者记录被指泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。





![[AI工具]BurpMCP‑Server:让AI接管你的渗透测试工作台](/images/random/titlepic/3.jpg)


评论