Mundo > Estados Unidos
Hackearon a la empresa McKesson y exigieron US$55 millones para no publicar datos
El grupo de ciberdelincuentes ShinyHunters se atribuyó un ataque contra McKesson, uno de los principales distribuidores de medicamentos y suministros médicos de Estados Unidos.
POR REDACCIÓN
Un grupo de ciberdelincuentes atacó a McKesson, uno de los principales distribuidores de medicamentos y suministros médicos para hospitales de Estados Unidos, y exigió US$55 millones para no publicar la información que asegura haber robado.
El ataque fue reivindicado por ShinyHunters, un grupo que afirmó haber accedido a sistemas de la compañía y extraído una gran cantidad de datos sensibles. McKesson confirmó que se produjo un acceso no autorizado a varias de sus cuentas alojadas en la nube y que información fue extraída durante el incidente.
Qué información habrían robado
De acuerdo con los ciberdelincuentes, entre los datos obtenidos habría información personal y médica de pacientes.
La supuesta filtración incluiría nombres completos, direcciones, números de Seguro Social y datos médicos, además de información relacionada con diagnósticos, tratamientos e historiales clínicos.
Los atacantes también aseguraron haber obtenido información correspondiente a empleados de McKesson. La compañía, por su parte, continúa investigando el alcance real de la brecha y qué información quedó comprometida.
El director de tecnología de McKesson, Francisco Fraga, confirmó que los datos afectados pertenecen a áreas como cirugía, medicina general y oncología.
Cómo ingresaron a los sistemas
Según la versión difundida por ShinyHunters, los atacantes utilizaron phishing e ingeniería social para conseguir las credenciales de empleados de la compañía.
El grupo aseguró que, mediante estas técnicas de suplantación y engaño, logró acceder a cuentas corporativas alojadas en la nube y posteriormente extraer los datos.
McKesson informó que detectó el incidente y puso en marcha una investigación para determinar exactamente qué ocurrió y cuál es la magnitud de la información comprometida.
El millonario pedido de rescate
Tras afirmar que tenía en su poder la información, ShinyHunters exigió US$55 millones para evitar que los archivos fueran publicados.
El mecanismo corresponde a un esquema de extorsión digital conocido como ransomware o doble extorsión: los delincuentes roban información y luego amenazan con hacerla pública si la víctima no paga el rescate.
Hasta el momento, el alcance definitivo de la filtración continúa bajo investigación y no está confirmado cuántas personas podrían estar afectadas.
El sector sanitario vuelve a estar en la mira
El ataque contra McKesson se suma a una serie de incidentes que tuvieron como objetivo a empresas vinculadas con la salud.
Los ciberdelincuentes consideran especialmente atractivos estos sistemas debido a la enorme cantidad de información personal y médica confidencial que almacenan.
ShinyHunters también fue vinculado con otros ataques contra compañías del sector sanitario, entre ellas One Medical, propiedad de Amazon, y DentaQuest.