【科技24时区】当美国医药分销巨头麦肯森(McKesson)在周五发布声明确认其云端账户遭到黑客入侵时,这已不仅仅是又一起孤立的数据泄露事件,而是近期美国医疗健康行业遭受连环网络攻击的最新注脚。这家总部位于德克萨斯州的企业,作为全美最大的药品、医疗器械及技术供应商之一,手中掌握着海量的患者隐私数据,如今这些数据正成为黑客眼中的“肥肉”。
据麦肯森官网披露,黑客于本周早些时候突破了其多个云托管账户的防线,并成功窃取了数据。公司首席技术官弗朗西斯科·弗拉加(Francisco Fraga)在向客户发出的单独通知中证实,此次失窃的数据主要涉及公司的肿瘤科与多专科部门,以及医疗外科部门。尽管麦肯森发言人克里斯蒂娜·张(Kristina Chang)强调公司各业务线仍在正常运营,且系统中未发现持续的未授权活动,但受此影响,部分服务出现了“间歇性降级”。对于外界关心的具体受影响人数及黑客诉求,麦肯森方面选择了沉默,拒绝回答包括TechCrunch在内的媒体提问。
然而,沉默并未阻止真相的浮出水面。活跃于暗网两年的知名数据勒索团伙ShinyHunters向TechCrunch宣称对此事负责。该团伙透露,他们并非通过高深的技术手段强行破译密码,而是利用了老套却屡试不爽的社会工程学手段——通过钓鱼邮件欺骗多名员工,从而获取了进入麦肯森内部网络的权限。这种“攻心为上”的策略,恰恰击中了大型企业在人员安全意识管理上的软肋。
从ShinyHunters提供的截图和数据样本来看,此次泄露的内容触目惊心。数百万行患者数据从麦肯森托管在Snowflake和Salesforce云平台上的环境中被拖出。虽然黑客坦言尚不清楚最终有多少独立个体受到影响,但被盗信息涵盖了姓名、地址、社会安全号码等个人身份信息,更包括诊断结果、用药记录、过敏史及患者笔记等受保护的健康信息(PHI)。此外,连麦肯森员工的家庭住址等内部信息也未能幸免。Bleeping Computer率先报道了这一关联,并指出黑客已向麦肯森开出5500万美元的天价赎金,以换取不公开这些敏感文件。经TechCrunch核实,部分泄露数据与公共记录相符,进一步坐实了事件的真实性。
值得注意的是,麦肯森的遭遇并非孤例。近几个月来,针对医疗保健公司和医疗器械制造商的网络攻击呈爆发式增长。就在上周,波士顿科学(Boston Scientific)因网络攻击导致大部分网络离线;今年早些时候,另一家器械巨头史赛克(Stryker)也曾遭遇黑客滥用内部工具远程擦除数千台员工设备的恶劣事件。雅培(Abbott Laboratories)、美敦力(Medtronic),以及电子病历提供商CareCloud和健康科技公司TriZetto均曾遭受重创,后两者各自有超过300万患者的数据受到波及。甚至亚马逊旗下的One Medical和牙科保险公司DentaQuest也曾在ShinyHunters的攻击下蒙受损失。
这一系列事件揭示了一个严峻的现实:在数字化医疗时代,健康数据已成为黑产链条中最具价值的资产之一。黑客不再仅仅满足于破坏系统,而是通过窃取极具隐私性的医疗记录,对企业实施精准勒索。对于像麦肯森这样处于供应链核心节点的企业而言,如何平衡云端协作的效率与数据安全,如何在日益复杂的社会工程学攻击面前筑牢人为防线,将是比技术升级更为紧迫的挑战。毕竟,当患者的生命健康信息沦为筹码,任何一次疏忽都可能付出难以估量的代价。
麦肯森遭勒索软件团伙入侵,数千万患者敏感数据面临泄露风险
科技区角
2026-09-01 04:02
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。