ShinyHunters,这个过去两年最活跃的数据勒索组织之一,对麦克森下手了。他们告诉TechCrunch,自己通过钓鱼和社会工程手段骗过多名员工,拿到了麦克森云环境的访问权限。麦克森是美国主要的药品分销商,这次被入侵的是云托管账户,涉及肿瘤学和医疗外科部门——那里处理着大量患者数据。
黑客如何进入系统
打开网易新闻 查看精彩图片
ShinyHunters没有用复杂的漏洞利用,而是直接对人下手。他们声称欺骗了几名员工,让对方主动交出了访问权限。这种手法正是该组织过去两年惯用的套路。一旦进入麦克森的Snowflake和Salesforce云环境,黑客就开始批量拖取数据。
黑客自称窃取了数百万行患者数据,包括姓名、地址、社会安全号码和详细医疗记录。但他们也承认,自己并不清楚最终有多少人受到影响。麦克森方面已经确认数据泄露,并预计会出现服务中断,同时仍在调查泄露的全部范围。
赎金与行业趋势
据称,黑客开出了5500万美元的赎金要求,以阻止被盗文件被公开。这个数字放在医疗数据勒索案里并不小,但更值得关注的是它背后的趋势。近几个月,医疗公司和医疗器械制造商接连成为网络攻击目标,黑客盯上的正是大量敏感医疗数据——这些数据一旦被公开,对企业的压力远大于普通商业信息。
麦克森不是第一家,恐怕也不会是最后一家。ShinyHunters的这次行动再次说明,医疗行业的数据防护,最薄弱的环节往往不是防火墙,而是接起那通电话、点开那封邮件的人。
热门跟贴