上周,美国两家大型医疗机构波士顿科学(Boston Scientific)和麦肯森(McKesson)分别遭到破坏性网络攻击,其中一起已被证实为知名勒索组织ShinyHunters所为。麦肯森在攻击者宣称负责几天后确认了此事。该组织向The Register透露,他们入侵了麦肯森的Snowflake和Salesforce系统,窃取了“数百万患者数据”。麦肯森随后发表声明称,被盗数据属于其肿瘤与多专科以及医疗外科业务部门。一位发言人告诉The Register,多名员工成为语音钓鱼(vishing)攻击的目标。
ShinyHunters声称窃取了超过2.84亿条患者数据,并向受害者勒索5520万美元。据称泄露内容包括患者姓名、邮寄地址、电子邮件地址、电话号码、社会安全号码(SSN)以及健康状况相关信息。这些说法是否属实、泄露范围有多大,仍有待调查确认。
波士顿科学方面则表示,已成功将攻击者从其基础设施中清除,但对攻击的调查仍在进行中。该公司同时指出,8月25日之后植入的新型心脏节律管理(CRM)设备无法激活,这些设备生成的数据也不会自动传输到远程患者管理系统。公司解释称,新植入的植入式心脏监测仪(ICM)必须通过波士顿科学诊所助手应用程序激活,才能正常记录事件。由于新ICM无法与患者远程监测手机配对,其记录的事件数据将无法传输至远程监测系统,直到完成配对。设备仍会继续记录事件,但只能通过诊所助手应用程序的“询问”按钮进行现场读取后才能传输。
波士顿科学目前尚未将ShinyHunters列为攻击者,该组织也尚未公开宣称对此次攻击负责。据TechRadar报道,上述信息均来自相关公司声明及The Register的报道。