هشدار شرکت مککیسان درباره اختلال در خدمات
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت شامگاه جمعه با انتشار اطلاعیهای عمومی و ارائه اسنادی به کمیسیون بورس و اوراق بهادار آمریکا (SEC) اعلام کرد که در مراحل اولیه بررسی یک حادثه امنیت سایبری قرار دارد؛ حادثهای که یک برنامه متعلق به شخص ثالث را درگیر کرده است.
مککیسان اعلام کرد هکرها به این برنامه دسترسی پیدا کرده و در حال خارج کردن دادهها از آن بودهاند.
فرانسیسکو فراگا، مدیر ارشد فناوری مککیسان (McKesson)، در بیانیهای اعلام کرد:
در حال حاضر، مشتریان ممکن است با اختلالات مقطعی در خدمات مواجه شوند که به باور ما میتواند با این حادثه مرتبط باشد. ما از این مشکلات آگاه هستیم و همچنان وضعیت را بهدقت زیر نظر داریم.
این شرکت در بهروزرسانی روز شنبه اعلام کرد هکرها اطلاعات مرتبط با مشتریان دو واحد تجاری انکولوژی و جراحی این شرکت را سرقت کردهاند.
فراگا گفت مککیسان برای مشتریانی که اطلاعاتشان به سرقت رفته است، خدمات پایش اعتبار مالی و حفاظت از هویت ارائه خواهد کرد.
این شرکت همچنین اعلام کرد به «اطمینان معقول» رسیده است که هکرها دیگر در سامانههای مککیسان حضور ندارند.
فراگا توضیح داد:
مشتریان میتوانند همچنان طبق روال معمول به سامانهها و خدمات ما متصل شوند و از آنها استفاده کنند.
او همچنین خاطرنشان کرد که مککیسان فعلاً بهصورت پیشگیرانه سامانههای خود را از شبکه قطع نمیکند؛ اقدامی که معمولاً در جریان حملات باجافزاری برای محدود کردن دسترسی مهاجمان و جلوگیری از گسترش دامنه حادثه انجام میشود.
وی از مشتریان خواست در صورت بروز مشکلات فنی در خدمات، با شرکت تماس بگیرند.
مککیسان اعلام کرد تحقیقات درباره این حادثه همچنان ادامه دارد و در پاسخ به درخواست اظهارنظر، جزئیات بیشتری ارائه نکرد.
گروه مجرمان سایبری شاینی هانترز (ShinyHunters) شامگاه جمعه مسئولیت این حمله را بر عهده گرفت و در مطلبی در وبلاگ خود، شرکت را به احتمال انتشار اطلاعات سرقتشده تهدید کرد.
این گروه طی بیش از دو سال گذشته، برخی از بزرگترین شرکتهای جهان را هدف حملات سایبری و اخاذی قرار داده است.
اوایل سال جاری، اف بی آی هشدار داده بود هکرهای مرتبط با شاینی هانترز پس از سرقت اطلاعات از شرکتها، درخواست مبالغ هنگفتی بهعنوان باج میکردند.
این گروه در ماه مه با حمله به یک مجموعه نرمافزاری آموزشی پرکاربرد، در سراسر آمریکا اختلال ایجاد کرد.
همچنین در ماه آوریل و پس از حمله به بزرگترین شرکت تولیدکننده تجهیزات پزشکی جهان، اطلاعات بیش از ۴ میلیون نفر را سرقت کرد.
از دیگر قربانیان منتسب به این گروه میتوان به شرکت کشتی های تجاری کارناوال (Carnival Cruises)، وبسایت فروش بلیط تیکت مستر (Ticketmaster)، شرکت مخابراتی ای تی اند تی (AT&T)، شرکت مک گرو هیل (McGraw Hill)، شرکت ای دی تی (ADT) و شرکت بازیسازی راک استار (Rockstar) اشاره کرد.
مککیسان در سهماهه گذشته ۱۰۶ میلیارد دلار درآمد گزارش کرده است.
حدود یکسوم تمام نسخههای دارویی در آمریکای شمالی توسط این شرکت تحویل داده میشود.
این شرکت مستقر در ایالت تگزاس، داروهای مختلف را توزیع میکند، داروهای مورد استفاده بیماران سرطانی را تولید میکند و طیف گستردهای از تجهیزات پزشکی و جراحی حیاتی، تجهیزات آزمایشگاهی و محصولات مرتبط را نیز عرضه میکند.
مککیسان جدیدترین شرکت بزرگ حوزه سلامت است که امسال هدف حمله سایبری قرار گرفته است.
پیش از این، دو غول تجهیزات پزشکی یعنی بوستون ساینتیفیک (Boston Scientific) و مدترونیک (Medtronic) نیز وقوع حوادث امنیت سایبری را گزارش کرده بودند.
شرکت بزرگ تجهیزات پزشکی استرایکر (Stryker) نیز اوایل سال جاری هدف یک حمله سایبری قرار گرفته بود.