McKesson y Boston Scientific están gestionando las consecuencias de ciberataques disruptivos, aunque los incidentes han evolucionado de forma diferente.
McKesson confirmó que ShinyHunters atacó a la empresa, varios días después de que el grupo de extorsión reivindicara la responsabilidad. ShinyHunters dijo a The Register que había accedido a las instancias de Snowflake y Salesforce de McKesson y había robado “millones de datos de pacientes”. McKesson afirmó que la información afectada pertenecía a sus unidades de negocio Oncology & Multispecialty y Medical-Surgical. Un portavoz dijo que varios empleados fueron objetivo de un ataque de vishing.
El grupo afirmó haber robado más de 284 millones de registros de datos de pacientes y exigió $55.2 million. Según el grupo, los datos incluían nombres de pacientes, direcciones postales y de correo electrónico, números de teléfono, Social Security numbers (SSN) y detalles sobre el estado de salud. Las afirmaciones no han sido verificadas mientras continúa la investigación.
Boston Scientific dijo que había expulsado a los atacantes de su infraestructura, pero que la investigación sigue abierta. La empresa afirmó que los nuevos dispositivos Cardiac Rhythm Management (CRM) implantados después de August 25 no pueden activarse. Los datos que generen no se transmitirán automáticamente a remote patient-management systems.
Los ICMs recién implantados deben activarse con la aplicación Boston Scientific Clinic Assistant. Boston Scientific dijo que los dispositivos seguirán registrando episodios, que pueden transmitirse mediante una interrogación presencial con el botón “Interrogate” de la aplicación. Boston Scientific no ha identificado a ShinyHunters como responsable, y el grupo no ha reivindicado públicamente el ataque.
Comentarios
0Aún no hay comentarios. Escribe el primero.