返回

文章详情

黑客声称在医疗巨头麦克森的数据泄露中窃取了数百万患者记录

TechCrunch2026年8月31日 18:10

一个活跃的黑客组织宣称对上周针对美国制药分销巨头麦克森的网络攻击负责,这导致最近几个月美国医疗公司又一次泄露了高度敏感的健康数据。麦克森在其网站上确认,黑客在本周早些时候侵入了其多个云托管账户,并窃取了数据,预计与此事件相关的“间歇性服务降级”。在给客户的单独通知中,该公司的首席技术官弗朗西斯科·弗拉加表示,被盗数据涉及其肿瘤学及多专业和医疗外科部门。这家总部位于德克萨斯州的公司是美国最大的制药、药品、医疗供应和技术的分销商之一,因此处理了大量患者数据。ShinyHunters黑客组织——过去两年中最活跃的数据勒索团伙之一——告诉TechCrunch,他们通过欺骗多名员工允许黑客访问麦克森的网络,使用了钓鱼和社交工程技巧,这也是该组织的特点。黑客表示,他们窃取了多种个人信息,如姓名、地址和社会安全号码,以及受保护的健康信息,包括诊断、用药、过敏和患者笔记。黑客称他们从公司的云托管Snowflake和Salesforce环境中获取了数百万条患者数据,但不确定最终有多少人受到影响。被盗的数据还包括麦克森员工的信息,如家庭地址。ShinyHunters与TechCrunch分享了截图和被盗数据的样本,我们对其中一小部分进行了公众记录验证。首个报道ShinyHunters黑客组织的Bleeping Computer公司表示,黑客向该公司索要5500万美元的赎金,以换取不公开泄露被盗文件。麦克森的一位发言人没有对TechCrunch周一的评论请求做出回应。麦克森是最近几个月在一系列网络攻击中受到攻击的医疗公司或医疗设备制造商中的最新一员,黑客旨在窃取大量敏感的医疗和健康数据,以迫使公司支付赎金,以防止数据被公开。上周,医疗设备制造商波士顿科学也遭遇了一次网络攻击,使公司大部分网络瘫痪。此次网络攻击的影响与今年早些时候另一个医疗设备制造商Stryker的事件相似,黑客利用公司的内部工具远程清除数千台员工设备。雅培实验室和美敦力也经历了网络攻击,而电子患者记录提供商CareCloud和健康科技公司TriZetto则出现了影响各自超过300万患者的泄露。ShinyHunters黑客组织同样声称在对亚马逊拥有的OneMedical和牙科保险公司DentaQuest的网络攻击之后,发生了规模庞大的数据泄露。洛伦佐·弗朗切斯基-比基拉伊提供了报道贡献。当您通过我们文章中的链接进行购买时,我们可能会赚取少量佣金。这不会影响我们的编辑独立性。扎克·维塔克是TechCrunch的安全编辑,他也是每周网络安全时事通讯的作者本周网络安全。他可以通过加密消息在Signal上联系,用户名为zackwhittaker.1337。您还可以通过电子邮件与他联系,或通过zack.whittaker@techcrunch.com验证联系。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡