McKesson och Boston Scientific hanterar följderna av störande cyberattacker, men incidenterna har utvecklats på olika sätt.
McKesson bekräftade att företaget utsattes för en attack av utpressningsgruppen ShinyHunters, flera dagar efter att gruppen hade tagit på sig ansvaret. ShinyHunters sade till The Register att gruppen hade fått tillgång till McKessons Snowflake- och Salesforce-instanser och stulit “miljontals patienters data”. McKesson sade att de berörda uppgifterna tillhörde företagets affärsenheter Oncology & Multispecialty och Medical-Surgical. En talesperson sade att flera anställda hade utsatts för en vishing-attack.
Gruppen hävdade att den hade stulit mer än 284 miljoner patientdataregister och krävde $55.2 million. Den sade att uppgifterna innehöll patientnamn, post- och e-postadresser, telefonnummer, Social Security numbers (SSN) och detaljer om hälsotillstånd. Påståendena är fortfarande obekräftade medan utredningen fortsätter.
Boston Scientific sade att angriparna hade avlägsnats från företagets infrastruktur, men att utredningen fortfarande pågår. Företaget sade att nya Cardiac Rhythm Management (CRM)-enheter som implanterats efter August 25 inte kan aktiveras. Data från enheterna kommer inte automatiskt att överföras till remote patient-management systems.
Nyimplanterade ICMs måste aktiveras med appen Boston Scientific Clinic Assistant. Boston Scientific sade att enheterna fortsätter att registrera episoder, som kan överföras genom en undersökning på plats med appens “Interrogate”-knapp. Boston Scientific har inte pekat ut ShinyHunters som angripare, och gruppen har inte offentligt tagit på sig ansvaret.
Kommentarer
0Inga kommentarer ännu. Skriv den första.