الأمن السيبراني

McKesson تكشف عن اختراق بعد ادعاء ShinyHunters سرقة بيانات مرضى

أعلنت McKesson تعرض تطبيقات تابعة لجهات خارجية لوصول غير مصرح به واستخراج بيانات، بينما تدعي مجموعة ShinyHunters سرقة نحو 284 مليون سجل مرتبط بالمرضى. ولم تتحقق الشركة أو BleepingComputer من نوع البيانات المسروقة أو عدد الأفراد المتأثرين.

28 أغسطس 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
McKesson تكشف عن اختراق بعد ادعاء ShinyHunters سرقة بيانات مرضى

كشفت شركة McKesson، المتخصصة في توزيع الأدوية والخدمات والتقنيات الصحية في الولايات المتحدة، عن حادثة أمن سيبراني تضمنت وصولاً غير مصرح به إلى تطبيقات تابعة لجهات خارجية واستخراج بيانات منها. جاء الإفصاح في ملف قدمته الشركة إلى هيئة الأوراق المالية والبورصات الأمريكية بعد أن أعلنت مجموعة الابتزاز ShinyHunters مسؤوليتها عن الهجوم، مدعية أنها حصلت على كمية كبيرة من البيانات المرتبطة بالمرضى.

وقالت McKesson إنها اكتشفت الحادثة في 25 أغسطس 2026، وإن التحقيق لا يزال في مراحله الأولى. وأوضحت في إفصاحها أنها لم تحدد حتى تاريخ تقديمه ما إذا كانت الواقعة «جوهرية»، أو ما إذا كان لها أو يحتمل أن يكون لها تأثير جوهري على الشركة أو وضعها المالي ونتائج عملياتها.

ما أكدته McKesson

أكدت الشركة في إشعار منفصل للعملاء أن الحادثة شملت تطبيقات تابعة لجهات خارجية ووصولاً غير مصرح به واستخراج بيانات. وقالت إنها فعّلت بروتوكولات الاستجابة للحوادث فور اكتشاف الواقعة، وبدأت تحقيقاً بمساعدة خبراء في الأمن السيبراني. كما حذرت من احتمال تعرض العملاء لتراجع متقطع في مستوى الخدمة، لكنها قالت إنها لم تكن تفصل أنظمتها استباقياً عن بيئتها.

حتى الآن، لم تكشف McKesson أسماء التطبيقات المتضررة، أو طريقة دخول المهاجمين، أو طبيعة المعلومات التي جرى استخراجها. كما قالت إنها ستقدم معلومات إضافية مع اتضاح نطاق الحادثة.

ادعاءات ShinyHunters

قالت ShinyHunters لـBleepingComputer إن الهجوم بدأ بحملات تصيد صوتي استهدفت عدة موظفين في McKesson، وإن المهاجمين تمكنوا من اختراق حسابات موظفين في Okta لخدمة الدخول الموحد. وتدعي المجموعة أنها استخدمت هذه الحسابات للوصول إلى بيئتي Salesforce وSnowflake، وأنها استخرجت نحو تيرابايت واحد من البيانات خلال أربعة أيام بين 21 و25 أغسطس.

وتقول المجموعة إن بيئة Salesforce، بما فيها حالات الدعم، تعرضت للاختراق الكامل، وإن بيانات Snowflake تضمنت قرابة 284 مليون سجل مرتبط بالمرضى. لكن هذا الرقم لا يعني أن عدد المتضررين بلغ 284 مليون شخص؛ فقد أوضحت ShinyHunters أنه يمثل عدداً خاماً من السجلات أو الأسطر، وليس عدد أفراد فريدين، كما أقرت بأنها لم تحلل البيانات بالكامل ولا تعرف عدد الأشخاص الفعليين.

تشمل قائمة البيانات التي تدعي المجموعة سرقتها أسماء وعناوين وتواريخ ميلاد وأرقام ضمان اجتماعي ومعرفات مرضى وأرقام Medicaid وبيانات السجلات الطبية والأدوية والحساسيات والمواعيد والأطباء، إضافة إلى معلومات الوصفات وشحنات الأدوية والفواتير وبيانات الموظفين والاتصالات الداخلية. ولم تتحقق BleepingComputer بصورة مستقلة من هذه الادعاءات، كما لم تؤكد McKesson محتوى البيانات.

لماذا يهم هذا الخبر؟

تكشف الواقعة، وفق المعلومات المتاحة، عن مسار هجوم يجمع بين الهندسة الاجتماعية وحسابات الدخول الموحد ثم الوصول إلى خدمات سحابية وتطبيقات أعمال. وتزداد حساسية الحادثة لأن McKesson تتعامل مع بيانات مرتبطة بمرضى ومقدمي رعاية وصيدليات، لكن حجم الأثر ونوع المعلومات المكشوفة وعدد الأفراد المتأثرين ما زالت أسئلة مفتوحة.

يربط المصدر الهجوم بموجة من عمليات سرقة البيانات المنسوبة إلى ShinyHunters ضد مؤسسات صحية وتقنية صحية، مع تحذير سابق من Health-ISAC بشأن استهداف الحسابات المؤسسية للوصول إلى منصات SaaS والخدمات السحابية. كما ذكر أن المجموعة طالبت بفدية قدرها 55,236,150 دولاراً، وقالت إن McKesson لم تتفاوض معها. وتظل هذه التفاصيل، مثل ادعاء استخدام النطاق mckesson[.]claims، قائمة على تصريحات المجموعة أو تقارير جهات أخرى وليست تأكيداً نهائياً من الشركة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات