شركة McKesson تكشف عن حادث سيبراني بعد مزاعم ShinyHunters بسرقة 284 مليون سجل بيانات

هجوم تصيد صوتي يعرض بيئات Salesforce و Snowflake في McKesson للاختراق

شركة McKesson تكشف عن حادث سيبراني بعد مزاعم ShinyHunters بسرقة 284 مليون سجل بيانات
اختراق أنظمة McKesson وتسريب بيانات طبية عبر تطبيقات خارجية

أعلنت شركة McKesson، الموزع الأميركي البارز للأدوية والخدمات الصحية، تعرضها لحادث سيبراني أسفر عن وصول غير مصرح به إلى تطبيقات تابعة لجهات خارجية وتسريب بيانات حساسة. 

جاء هذا الإعلان عقب ساعات من تبني مجموعة الابتزاز ShinyHunters مسؤوليتها عن الهجوم، مدعية سرقة ما يقارب 284 مليون سجل بيانات يتضمن معلومات تفصيلية لمرضى.

أوضحت الشركة، من خلال إفصاح رسمي مقدم إلى هيئة الأوراق المالية والبورصات الأميركية (SEC) يوم الجمعة 28 أغسطس 2026، أنها رصدت الاختراق في 25 أغسطس، مؤكدة أن التحقيقات لا تزال في مراحلها الأولية. وبينت McKesson في إفصاحها أنها لم تصنف الحادث حتى الآن كتهديد جوهري، ولا تتوقع أن يترك تأثيراً مالياً أو تشغيلياً ملموساً على أعمالها.

وفي إشعار تقني منفصل موجه للعملاء، أكدت الشركة تفعيل بروتوكولات الاستجابة للحوادث فور الاكتشاف، مع إشراك خبراء خارجيين في الأمن السيبراني. ورغم تحذيرها من احتمالية حدوث تدهور متقطع في الخدمات كنتيجة للهجوم، أكدت McKesson أنها لم تلجأ إلى فصل الأنظمة عن بيئتها الداخلية بشكل استباقي، محتفظة بسرية تفاصيل التطبيقات المخترقة وطبيعة البيانات المتسربة حتى اللحظة.

مزاعم ShinyHunters والتفاصيل التقنية للهجوم

كشفت مجموعة ShinyHunters عن اعتمادها على تقنيات التصيد الصوتي كعامل اختراق أولي استهدف موظفي McKesson. وتتطابق هذه الآلية مع تقارير أمنية سابقة لشركة ReliaQuest، والتي وثقت استخدام المهاجمين لنطاقات مزيفة، مثل mckesson[.]claims، لانتحال صفة فرق تقنية المعلومات لتسهيل الاختراق.

أتاح هذا التكتيك للمهاجمين اختراق حسابات Okta المتعددة العائدة للموظفين، والتي استُخدمت لاحقاً للعبور نحو بيئتي Salesforce وSnowflake. وتزعم المجموعة أنها سيطرت بالكامل على بيئة Salesforce، بما فيها سجلات الدعم، بينما استخدمت بيئة Snowflake لسحب الكتلة الأكبر من السجلات الطبية.

ووفقاً للجهة المهاجمة، فقد تم تسريب ما يقارب 1 تيرابايت من البيانات خلال الفترة الممتدة بين 21 و25 أغسطس. وتحتوي السجلات المستخرجة من Snowflake على 284 مليون سطر بيانات، وهو رقم يمثل إجمالي القيود وليس بالضرورة عدداً مطابقاً لمرضى فريدين. 

وتشمل البيانات المزعومة أرقام الضمان الاجتماعي، ومعرفات المرضى، وأرقام السجلات الطبية، ومعلومات الأدوية، وتفاصيل الأمراض والوصفات الطبية، بالإضافة إلى بيانات تخص موظفين ومقدمي رعاية صحية يستخدمون خدمات McKesson.

عقب إتمام سحب البيانات، تواصلت ShinyHunters مع الشركة المستهدفة في 25 أغسطس مطالبة بفدية مالية قدرها 55,236,150 دولاراً، مع تحديد مهلة 72 ساعة للاستجابة، وهو المطلب الذي قوبل بتجاهل تام من قبل McKesson.

سياق أوسع وتحذيرات أمنية

يندرج هذا الاختراق ضمن سلسلة هجمات متصاعدة تستهدف البنية التحتية السحابية لقطاع الرعاية الصحية. وتتوافق هذه الأحداث مع تحذيرات سابقة أصدرتها منظمة Health-ISAC حول خطورة تكتيكات الهندسة الاجتماعية التي تنفذها ShinyHunters للوصول إلى بيئات البرمجيات كخدمة (SaaS). 

ويُبرز نجاح شركة ReliaQuest مؤخراً في إحباط هجوم مماثل بفضل ضوابط “الثقة بالأجهزة”، الأهمية الحرجة لتبني معايير أمنية صارمة لحماية السجلات الطبية من الاستغلال.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى