ShinyHunters Peretas McKesson dan Curi 284 Juta Data Pasien

Smallest Font
Largest Font

Kelompok peretas ShinyHunters mengklaim telah membobol sistem milik McKesson dan mengemas 284 juta baris data pasien, yang mencakup informasi medis sensitif, riwayat resep, hingga data pribadi karyawan pada Agustus 2026. Perusahaan distribusi farmasi dan penyedia layanan kesehatan asal Amerika Serikat tersebut mengonfirmasi bahwa penyerusupan tersebut terdeteksi pada 25 Agustus 2026 melalui aplikasi pihak ketiga. Pihak McKesson menjelaskan bahwa penyelidikan awal sedang dilakukan bersama dengan tim ahli keamanan siber eksternal untuk menangani insiden akses ilegal tersebut.

"McKesson berada dalam tahap awal penyelidikan insiden keamanan siber yang melibatkan aplikasi pihak ketiga serta akses dan eksfiltrasi data tanpa izin. Setelah ditemukan, kami segera mengaktifkan protokol respons insiden kami, memulai penyelidikan, dan melibatkan para ahli keamanan siber terkemuka. Kami sangat serius menjaga privasi dan keamanan pelanggan, mitra, pasien mereka, dan karyawan kami.

Tim kami bekerja dengan urgen dan hati-hati untuk memahami sifat dan ruang lingkup insiden ini, mendukung keberlangsungan bisnis, dan meminimalkan gangguan. Penyelidikan kami masih berlangsung, dan kami berkomitmen untuk memberikan informasi yang akurat dan pembaruan saat tersedia," kata juru bicara McKesson.

Pelanggan McKesson dari unit bisnis Oncology & Multispecialty serta Medical-Surgical terkonfirmasi terdampak oleh aksi peretasan dan pengambilalihan data dari sistem tersebut. "Berdasarkan penyelidikan kami sejauh ini, termasuk penilaian oleh pakar industri keamanan siber terkemuka yang mendukung respons kami, kami telah mengonfirmasi bahwa akses tanpa izin ke aplikasi pihak ketiga tertentu dan eksfiltrasi data tertentu terkait dengan subset pelanggan di unit bisnis Oncology & Multispecialty dan Medical-Surgical kami," ujar Francisco Fraga, EVP, Chief Information and Technology Officer McKesson.

Tim internal dan validator independen terus berupaya mengamankan operasional sistem agar gangguan layanan terhadap pelanggan dapat ditekan seminimal mungkin. "Berdasarkan informasi yang tersedia saat ini, kami tidak percaya bahwa tindakan apa pun diperlukan oleh pelanggan kami dan kami tidak secara proaktif memutuskan sistem di dalam lingkungan kami saat ini," ujar Fraga.

Proses pemantauan secara berkelanjutan dilakukan guna memastikan reliabilitas dari seluruh infrastruktur jaringan milik perusahaan. "Kami terus memantau lingkungan kami secara ketat dan mengambil langkah-langkah untuk mendukung keamanan dan keandalan operasi kami," kata Fraga. Menurut keterangan ShinyHunters kepada CyberInsider dan BleepingComputer, peretasan dilakukan melalui teknik voice-phishing kepada dua karyawan untuk mengambil alih akun single sign-on Okta, sebelum akhirnya mengeksfiltrasi data dari Salesforce dan Snowflake.

Kelompok peretas tersebut menuntut tebusan sebesar 55.236.150 dolar AS agar data tidak disebarkan ke publik, namun pihak McKesson belum memberikan respons atas tuntutan tersebut.

Follow pdiperjuanganbali.id Add to preferred sources on Google
Editors Team
Daisy Floren

What's Your Reaction?

  • Like
    0
    Like
  • Dislike
    0
    Dislike
  • Funny
    0
    Funny
  • Angry
    0
    Angry
  • Sad
    0
    Sad
  • Wow
    0
    Wow

Most viewed