
ที่มาภาพ: BleepingComputer
McKesson เปิดเผยการเจาะระบบโดย ShinyHunters ขโมยข้อมูลผู้ป่วย 284 ล้านรายการ
⚡ สรุป 30 วิ
บริษัท McKesson รายงานว่ากลุ่ม ShinyHunters แฮกแอปพลิเคชันของบุคคลที่สามและขโมยข้อมูลผู้ป่วยถึง 284 ล้านรายการ…
McKesson เปิดเผยเหตุการณ์การเจาะระบบที่ทำให้กลุ่มอาชญากรรมไซเบอร์ ShinyHunters อ้างว่าขโมยข้อมูลผู้ป่วยถึง 284 ล้านรายการ การรั่วไหลของข้อมูลระดับนี้เป็นหนึ่งในกรณีที่ใหญ่ที่สุดในภาคสุขภาพและมีศักยภาพกระทบต่อความเชื่อมั่นของผู้บริโภคและการดำเนินงานของอุตสาหกรรมยาโดยรวม
Overview
บริษัท McKesson ผู้จำหน่ายผลิตภัณฑ์ทางการแพทย์และเภสัชกรรมระดับโลกได้แจ้งว่าพบการเข้าถึงระบบโดยไม่ได้รับอนุญาตผ่านแอปพลิเคชันของบุคคลที่สาม ซึ่งทำให้ข้อมูลจำนวนมหาศาลถูกขโมยออกไป รายละเอียดเชิงลึกของเหตุการณ์ยังอยู่ในขั้นตอนการสืบสวน แต่บริษัทได้ยืนยันว่ามีการตรวจพบการเข้าถึงโดยผู้ไม่ประสงค์ดีแล้วดำเนินการปิดช่องโหว่ที่พบ
Incident Details
ตามรายงานของ BleepingComputer การเจาะระบบเกิดจากการใช้บัญชีหรือข้อมูลรับรองของแอปพลิเคชันบุคคลที่สามซึ่งถูกแฮกก่อนหน้านั้น ทำให้ผู้โจมตีสามารถเชื่อมต่อเข้าสู่เครือข่ายของ McKesson ได้โดยตรง แม้ว่า McKesson จะมีระบบตรวจจับและการป้องกันหลายระดับ แต่ช่องโหว่ในซอฟต์แวร์ของคู่ค้าภายนอกทำให้การปกป้องข้อมูลทั้งหมดเป็นไปได้ยาก
- การเข้าถึงเกิดจาก third‑party applications ที่ไม่ได้รับการตรวจสอบความปลอดภัยอย่างเพียงพอ
- กลุ่ม ShinyHunters อ้างว่าได้ขโมย 284 million รายการข้อมูลผู้ป่วยจากระบบดังกล่าว
Threat Actor Claims
กลุ่มกดขี่ไซเบอร์ที่รู้จักกันในชื่อ ShinyHunters ได้ออกมาประกาศว่าตนได้รับไฟล์ข้อมูลผู้ป่วยจำนวนมหาศาล และได้เริ่มทำการเรียกร้องค่าไถ่ผ่านช่องทางต่าง ๆ คำกล่าวอ้างนี้ยังไม่ได้รับการยืนยันโดยหน่วยงานตรวจสอบอิสระ แต่ตามแหล่งข่าวที่เชื่อถือได้ การอ้างสิทธิ์ของกลุ่มดังกล่าวมักจะมีข้อมูลสนับสนุนจากไฟล์ที่ถูกปล่อยให้ดาวน์โหลดหรือแจกจ่ายในฟอรัมใต้ดิน
Potential Impact
หากข้อเรียกร้องของ ShinyHunters เป็นจริง ข้อมูลผู้ป่วยจำนวน 284 ล้าน รายการอาจรวมถึงชื่อ-สกุล, หมายเลขประกันสุขภาพ, ประวัติการรักษาและข้อมูลส่วนบุคคลอื่น ๆ ซึ่งสามารถนำไปใช้ในการฉ้อโกงทางการเงินหรือทำร้ายความเป็นส่วนตัวของผู้ป่วยได้ การเปิดเผยข้อมูลในระดับนี้อาจทำให้เกิดการเรียกร้องค่าเสียหายจากองค์กรสุขภาพที่เกี่ยวข้อง และเพิ่มภาระงานด้านกฎหมายและการปฏิบัติตามมาตรฐานความปลอดภัยเช่น HIPAA หรือ GDPR ในหลายประเทศ
Response & Mitigation
หลังจากเหตุการณ์ถูกเปิดเผย McKesson ได้ประกาศว่าจะทำการตรวจสอบอย่างละเอียดทุกระบบที่เกี่ยวข้อง รวมถึงการทำ forensic investigation เพื่อระบุจุดเริ่มต้นของการเจาะ ระบบจัดตั้งทีมงานตอบสนองเหตุฉุกเฉินไซเบอร์ (CSIRT) พร้อมให้ความช่วยเหลือแก่ลูกค้าและผู้ป่วยที่อาจได้รับผลกระทบ นอกจากนี้ บริษัทยังกล่าวว่าจะทำงานร่วมกับหน่วยงานกำกับดูแลและกฎหมายเพื่อดำเนินการตามขั้นตอนที่จำเป็นในการแจ้งเหตุและลดความเสี่ยงในอนาคต
Analysis
กรณีนี้แสดงให้เห็นถึงความอ่อนไหวของโครงสร้างซัพพลายเชนด้านสุขภาพ ที่แม้ผู้ให้บริการหลักจะมีระบบรักษาความปลอดภัยขั้นสูง แต่การพึ่งพาแอปพลิเคชันของบุคคลที่สามสามารถเปิดช่องโหว่ใหม่ให้แก่ผู้โจมตีได้ การตรวจสอบและการประเมินความเสี่ยงต่อซัพพลายเออร์จึงเป็นหัวใจสำคัญในการสร้างความมั่นคงในระดับอุตสาหกรรม นอกจากนี้ การเรียกร้องค่าไถ่จากกลุ่ม ShinyHunters ยังบ่งชี้ว่าผู้โจมตีกำลังเปลี่ยนโฟกัสไปยังข้อมูลสุขภาพที่มีคุณค่าทางการเงินและเชิงลึกสูงกว่าเดิม
Summary
McKesson ประสบเหตุเจาะระบบผ่านแอปพลิเคชันของบุคคลที่สาม ทำให้กลุ่ม ShinyHunters อ้างว่าขโมยข้อมูลผู้ป่วย 284 ล้าน รายการ การรั่วไหลขนาดนี้ก่อให้เกิดความเสี่ยงต่อความเป็นส่วนตัวและอาจส่งผลกระทบต่อระบบสุขภาพโดยรวม บริษัทได้เริ่มดำเนินการตรวจสอบและตอบสนองเหตุฉุกเฉินเพื่อจำกัดผลเสียในระยะยาว.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- McKesson discloses breach after ShinyHunters claims patient data theft
- ผู้เขียน
- Lawrence Abrams
- แหล่ง
- BleepingComputer
- วันที่เผยแพร่
- 29 สิงหาคม 2569 เวลา 05:40



