C
月内に
ヘルスケア大手のMcKesson Corporationが、サードパーティ製アプリケーションを介して顧客データが流出したことを認めました
📌 一言でいうと
ヘルスケア大手のMcKesson Corporationが、サードパーティ製アプリケーションを介して顧客データが流出したことを認めました。攻撃者であるShinyHuntersグループは、盗み出したデータの公開を予告し、脅迫を行っています。影響を受けたのは同社のOncology & MultispecialtyおよびMedical-Surgical事業部門の一部の顧客データであると報告されています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- 北米の病院・薬局・クリニック向けに医薬品や医療用品を納入している
- McKesson社の「Oncology & Multispecialty」または「Medical-Surgical」事業部門の顧客である
- McKesson社が提供する医療系アプリケーションやサービスを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サードパーティ製アプリケーションの権限管理の見直し、および侵害された可能性のある顧客への通知と監視の強化を推奨します。