McKesson披露第三方应用遭未授权访问,ShinyHunters声称窃取患者数据

据 BleepingComputer 报道,医疗与医药分销巨头 McKesson 披露了一起网络安全事件:攻击者对其使用的第三方应用进行了未授权访问,并涉及数据被窃取。与此同时,勒索团伙 ShinyHunters 声称其窃取了 2.84 亿条患者数据记录。该消息来源发布时间为 2026 年 8 月 29 日。就目前公开信息看,事件核心不只是单一企业被入侵,更暴露了医疗行业在第三方系统、患者数据集中化管理以及外部供应链安全上的持续风险。

事件要点:第三方应用成为突破口

来源显示,McKesson 已确认发生网络安全事件,涉及第三方应用的未授权访问以及数据盗取。由于医疗和医药分销企业通常连接医院、药房、保险、供应商与患者服务系统,一旦第三方应用被攻破,攻击面可能不局限于企业内部网络,而会延伸到与业务流程相关的多方数据流。

ShinyHunters 方面声称窃取了 2.84 亿条患者数据记录。需要注意的是,攻击团伙的说法仍属于其单方面声明,公开报道中并未显示全部记录规模已经由独立第三方核验。因此,更谨慎的判断是:McKesson 已披露数据被盗事实,而具体数据规模仍需等待后续调查、监管披露或受影响个人通知来进一步确认

  • 涉事主体:医疗与医药分销企业 McKesson。
  • 事件类型:第三方应用遭未授权访问,数据被窃取。
  • 攻击声称方:ShinyHunters 勒索团伙。
  • 关键争议点:攻击者声称的患者数据记录规模是否完全属实。

为什么医疗数据泄露比普通账号泄露更敏感

从隐私保护角度看,医疗相关数据的价值和风险明显高于一般网站账号信息。患者数据可能包含身份、就医、处方、保险或与健康服务有关的记录,即便公开报道未列出本次泄露字段,也足以提醒用户:医疗行业数据一旦外泄,可能被用于精准诈骗、身份冒用、保险欺诈或长期画像。

与密码不同,医疗历史和身份信息无法像更换账号密码那样轻易“重置”。这意味着受影响用户即使在事件披露后采取补救措施,仍可能在较长时间内面临钓鱼邮件、冒充医疗机构通知、虚假理赔或“数据核验”电话的骚扰。对攻击者而言,医疗数据还可能被打包转售,与其他泄露库交叉匹配,进一步提高诈骗成功率。

对 VPN 用户与远程办公安全的启示

本次事件的入口被描述为第三方应用,而非传统意义上用户个人设备被攻击。但对普通用户和企业远程办公人员来说,它仍有直接警示意义:当业务依赖外部 SaaS、门户系统、供应商平台时,登录环境、访问权限和会话安全都会成为隐私保护链条的一部分。

VPN 不能阻止第三方平台自身被攻破,但在公共 Wi-Fi、差旅办公、远程访问内部系统等场景下,使用可信加密通道可以降低流量被旁路监听、会话被劫持或网络环境被恶意篡改的风险。用户可选择包括 RedGate VPN 在内的可靠工具作为日常加密连接方案之一,但更重要的是同时开启多因素认证、最小化授权和异常登录提醒。

个人用户现在可以做什么

如果你曾通过医疗服务、药房、保险或患者门户与相关生态发生过数据交互,建议近期提高警惕。不要轻信自称来自医疗机构、保险公司或数据保护部门的来电与邮件,尤其是要求提供身份证件、验证码、银行卡、登录密码或远程控制设备的请求。

  1. 核验通知来源:通过官方网站或已知客服电话确认,不点击短信、邮件中的可疑链接。
  2. 更换相关账号密码:特别是医疗门户、药房账户、保险账户,不要复用旧密码。
  3. 开启多因素认证:优先使用认证器应用或硬件密钥,减少短信验证码被拦截风险。
  4. 留意异常账单和理赔记录:医疗保险、处方记录、信用报告如有异常应及时申诉。

总体来看,McKesson 披露的事件再次说明,隐私风险并不总是来自用户自己“点错链接”,大型机构与第三方应用的安全缺口同样可能影响个人。对用户而言,持续保持账号隔离、加密连接、身份验证和诈骗识别意识,才是面对医疗数据泄露常态化时更现实的防护路径。