Ameaças

McKesson confirma incidente cibernético após ShinyHunters alegar roubo de dados de pacientes

Imagem de capa da matéria: McKesson confirma incidente cibernético após ShinyHunters alegar roubo de dados de pacientes

Resumo completo da matéria

A McKesson, gigante da área da saúde e distribuição farmacêutica, divulgou um incidente de cibersegurança que envolveu o acesso não autorizado a ... A empresa de saúde McKesson admitiu ter sofrido uma violação de dados.

“Com base na nossa investigação até à data, incluindo avaliações de especialistas líderes do setor de cibersegurança que apoiam a nossa resposta, confirmámos que o acesso não autorizado a determinadas aplicações de terceiros e a exfiltração de determinados dados estavam associados a um subconjunto de clientes nas nossas unidades de negócio de Oncologia e Multiespecialidades e Médico-Cirúrgica. O grupo de extorsão ShinyHunters disse ao BleepingComputer que estava por trás do ataque, alegando ter obtido acesso após ter realizado ataques de phishing por voz (ou vishing ) — uma forma de engenharia social — contra vários funcionários da McKesson.

Os dados de saúde são especialmente úteis em ataques de engenharia social porque podem ser utilizados para criar uma sensação de urgência: os criminosos podem assustar um alvo enviando mensagens falsas sobre problemas com receitas médicas, cobranças não pagas, problemas com entregas, alterações de consultas ou pedidos para "verificar" informações do plano de saúde. Sejamos realistas, uma janela de navegação anónima tem as suas limitações.

Acesse a publicação original

O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.

Acessar publicação em Malwarebytes
Mais lidas da semana

Continue acompanhando

  1. Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital1 visualizações consentidas
  2. Deve o CNCS ser parte do SIRP? - Observador1 visualizações consentidas