McKesson เปิดเผยการเจาะระบบโดย ShinyHunters ขโมยข้อมูลผู้ป่วย 284 ล้านรายการ

ที่มาภาพ: BleepingComputer

Security-อ่าน 5 นาทีBleepingComputer

McKesson เปิดเผยการเจาะระบบโดย ShinyHunters ขโมยข้อมูลผู้ป่วย 284 ล้านรายการ

⚡ สรุป 30 วิ

บริษัท McKesson รายงานว่ากลุ่ม ShinyHunters แฮกแอปพลิเคชันของบุคคลที่สามและขโมยข้อมูลผู้ป่วยถึง 284 ล้านรายการ…

McKesson เปิดเผยเหตุการณ์การเจาะระบบที่ทำให้กลุ่มอาชญากรรมไซเบอร์ ShinyHunters อ้างว่าขโมยข้อมูลผู้ป่วยถึง 284 ล้านรายการ การรั่วไหลของข้อมูลระดับนี้เป็นหนึ่งในกรณีที่ใหญ่ที่สุดในภาคสุขภาพและมีศักยภาพกระทบต่อความเชื่อมั่นของผู้บริโภคและการดำเนินงานของอุตสาหกรรมยาโดยรวม

Overview

บริษัท McKesson ผู้จำหน่ายผลิตภัณฑ์ทางการแพทย์และเภสัชกรรมระดับโลกได้แจ้งว่าพบการเข้าถึงระบบโดยไม่ได้รับอนุญาตผ่านแอปพลิเคชันของบุคคลที่สาม ซึ่งทำให้ข้อมูลจำนวนมหาศาลถูกขโมยออกไป รายละเอียดเชิงลึกของเหตุการณ์ยังอยู่ในขั้นตอนการสืบสวน แต่บริษัทได้ยืนยันว่ามีการตรวจพบการเข้าถึงโดยผู้ไม่ประสงค์ดีแล้วดำเนินการปิดช่องโหว่ที่พบ

Incident Details

ตามรายงานของ BleepingComputer การเจาะระบบเกิดจากการใช้บัญชีหรือข้อมูลรับรองของแอปพลิเคชันบุคคลที่สามซึ่งถูกแฮกก่อนหน้านั้น ทำให้ผู้โจมตีสามารถเชื่อมต่อเข้าสู่เครือข่ายของ McKesson ได้โดยตรง แม้ว่า McKesson จะมีระบบตรวจจับและการป้องกันหลายระดับ แต่ช่องโหว่ในซอฟต์แวร์ของคู่ค้าภายนอกทำให้การปกป้องข้อมูลทั้งหมดเป็นไปได้ยาก

  • การเข้าถึงเกิดจาก third‑party applications ที่ไม่ได้รับการตรวจสอบความปลอดภัยอย่างเพียงพอ
  • กลุ่ม ShinyHunters อ้างว่าได้ขโมย 284 million รายการข้อมูลผู้ป่วยจากระบบดังกล่าว

Threat Actor Claims

กลุ่มกดขี่ไซเบอร์ที่รู้จักกันในชื่อ ShinyHunters ได้ออกมาประกาศว่าตนได้รับไฟล์ข้อมูลผู้ป่วยจำนวนมหาศาล และได้เริ่มทำการเรียกร้องค่าไถ่ผ่านช่องทางต่าง ๆ คำกล่าวอ้างนี้ยังไม่ได้รับการยืนยันโดยหน่วยงานตรวจสอบอิสระ แต่ตามแหล่งข่าวที่เชื่อถือได้ การอ้างสิทธิ์ของกลุ่มดังกล่าวมักจะมีข้อมูลสนับสนุนจากไฟล์ที่ถูกปล่อยให้ดาวน์โหลดหรือแจกจ่ายในฟอรัมใต้ดิน

Potential Impact

หากข้อเรียกร้องของ ShinyHunters เป็นจริง ข้อมูลผู้ป่วยจำนวน 284 ล้าน รายการอาจรวมถึงชื่อ-สกุล, หมายเลขประกันสุขภาพ, ประวัติการรักษาและข้อมูลส่วนบุคคลอื่น ๆ ซึ่งสามารถนำไปใช้ในการฉ้อโกงทางการเงินหรือทำร้ายความเป็นส่วนตัวของผู้ป่วยได้ การเปิดเผยข้อมูลในระดับนี้อาจทำให้เกิดการเรียกร้องค่าเสียหายจากองค์กรสุขภาพที่เกี่ยวข้อง และเพิ่มภาระงานด้านกฎหมายและการปฏิบัติตามมาตรฐานความปลอดภัยเช่น HIPAA หรือ GDPR ในหลายประเทศ

Response & Mitigation

หลังจากเหตุการณ์ถูกเปิดเผย McKesson ได้ประกาศว่าจะทำการตรวจสอบอย่างละเอียดทุกระบบที่เกี่ยวข้อง รวมถึงการทำ forensic investigation เพื่อระบุจุดเริ่มต้นของการเจาะ ระบบจัดตั้งทีมงานตอบสนองเหตุฉุกเฉินไซเบอร์ (CSIRT) พร้อมให้ความช่วยเหลือแก่ลูกค้าและผู้ป่วยที่อาจได้รับผลกระทบ นอกจากนี้ บริษัทยังกล่าวว่าจะทำงานร่วมกับหน่วยงานกำกับดูแลและกฎหมายเพื่อดำเนินการตามขั้นตอนที่จำเป็นในการแจ้งเหตุและลดความเสี่ยงในอนาคต

Analysis

กรณีนี้แสดงให้เห็นถึงความอ่อนไหวของโครงสร้างซัพพลายเชนด้านสุขภาพ ที่แม้ผู้ให้บริการหลักจะมีระบบรักษาความปลอดภัยขั้นสูง แต่การพึ่งพาแอปพลิเคชันของบุคคลที่สามสามารถเปิดช่องโหว่ใหม่ให้แก่ผู้โจมตีได้ การตรวจสอบและการประเมินความเสี่ยงต่อซัพพลายเออร์จึงเป็นหัวใจสำคัญในการสร้างความมั่นคงในระดับอุตสาหกรรม นอกจากนี้ การเรียกร้องค่าไถ่จากกลุ่ม ShinyHunters ยังบ่งชี้ว่าผู้โจมตีกำลังเปลี่ยนโฟกัสไปยังข้อมูลสุขภาพที่มีคุณค่าทางการเงินและเชิงลึกสูงกว่าเดิม

Summary

McKesson ประสบเหตุเจาะระบบผ่านแอปพลิเคชันของบุคคลที่สาม ทำให้กลุ่ม ShinyHunters อ้างว่าขโมยข้อมูลผู้ป่วย 284 ล้าน รายการ การรั่วไหลขนาดนี้ก่อให้เกิดความเสี่ยงต่อความเป็นส่วนตัวและอาจส่งผลกระทบต่อระบบสุขภาพโดยรวม บริษัทได้เริ่มดำเนินการตรวจสอบและตอบสนองเหตุฉุกเฉินเพื่อจำกัดผลเสียในระยะยาว.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
McKesson discloses breach after ShinyHunters claims patient data theft
ผู้เขียน
Lawrence Abrams
แหล่ง
BleepingComputer
วันที่เผยแพร่
29 สิงหาคม 2569 เวลา 05:40

Related

บทความที่เกี่ยวข้อง

นักวิจัยเผย Ransomware ยุคใหม่ JADEPUFFER ใช้ AI อัจฉริยะโจมตี ดูดข้อมูลและเข้ารหัสอัตโนมัติSecurity
24 กรกฎาคม 2569 เวลา 09:00

นักวิจัยเผย Ransomware ยุคใหม่ JADEPUFFER ใช้ AI อัจฉริยะโจมตี ดูดข้อมูลและเข้ารหัสอัตโนมัติ

นักวิจัยค้นพบ Ransomware รูปแบบใหม่ชื่อ JADEPUFFER ที่ใช้ AI Agent เข้ามาควบคุมการโจมตีได้เกือบทั้งหมด ตั้งแต่สำรวจระบบจนถึงเข้ารหัสข้อมูล…

DroidSans9 นาที
การโจมตีไซเบอร์ทำให้ระบบโลจิสติกของ Nichirei Group ขัดขวาง ส่งผลต่อ KFC ญี่ปุ่นSecurity
18 กรกฎาคม 2569 เวลา 09:00

การโจมตีไซเบอร์ทำให้ระบบโลจิสติกของ Nichirei Group ขัดขวาง ส่งผลต่อ KFC ญี่ปุ่น

Nichirei Group ยอมรับว่าระบบคอมพิวเตอร์ถูกแฮ็กโดย ransomware ทำให้การจัดส่งอาหารแช่แข็งและโลจิสติกหยุดชะงัก. KFC…

The Register7 นาที
ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoftSecurity
2 กรกฎาคม 2569 เวลา 03:30

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoft

กลุ่ม ShinyHunters ใช้ช่องโหว่ศูนย์วันของ Oracle PeopleSoft เข้าถึงระบบของ NAIC และดึงข้อมูลสาธารณะและไฟล์กำหนดค่าออกมา NAIC…

BleepingComputer6 นาที
คัดลอกลิงก์แล้ว!