Ana SayfaBlockchainEmniyetMcKesson veri ihlali: bilgisayar korsanları 284 milyon kaydın çalındığını iddia ediyor, 55...

McKesson veri ihlali: bilgisayar korsanları 284 milyon kaydın çalındığını iddia ediyor, 55 milyon dolar talep ediyor

Hasta kayıtlarını avlamak için avlanan bilgisayar korsanlarının hedef aldığı Amerikan sağlık şirketlerinin giderek büyüyen listesine bir ilaç dağıtım devi daha eklendi. 28 Ağustos 2026’da açıklanan McKesson veri ihlali, şimdiden onlarca milyon dolar değerinde bir fidye talebini tetikledi ve milyonlarca hastayı bulabilecek hassas tıbbi bilgileri riske attı.

Öne çıkanlar

  • McKesson, 25 Ağustos 2026’da üçüncü taraf uygulamalara yetkisiz erişim tespit etti ve olayı bir SEC dosyasında açıkladı.
  • ShinyHunters adlı şantaj grubu, McKesson’un Snowflake ve Salesforce ortamlarından yaklaşık 284 milyon veri kaydı çaldığını iddia ediyor — bu rakam, doğrulanmış benzersiz hasta sayısını değil, veritabanı satırlarını ifade ediyor.
  • Hackerlar, çalışanları kandırmak ve Okta tek oturum açma hesaplarını ele geçirmek için sesli oltalama (vishing) aramaları kullandıklarını, ardından 21 Ağustos ile 25 Ağustos arasındaki dört günlük bir zaman diliminde bulut sistemlerine yanal olarak ilerlediklerini söylüyor.
  • ShinyHunters, 55.236.150 $ fidye talep etti ve McKesson’a yanıt vermesi için 72 saat süre tanıdı; şirketin ise iddiaya göre hiç yanıt vermediği bildirildi.
  • McKesson, aralıklı hizmet bozulmalarını doğruladı ancak kaç kişinin etkilendiğini veya ne kadar fidye talebi aldığını söylemeyi reddetti.

İhlal ve ShinyHunters’ın İddiaları

McKesson’un kendi açıklaması dikkatle kaleme alınmış ve ayrıntı bakımından sınırlıydı, ancak hikâyenin özünü doğruladı: davetsiz misafirler üçüncü taraf uygulamalara sızdı ve şirket durumu fark etmeden önce verileri dışarı çıkardı. McKesson veri ihlali ilk olarak şirket içinde 25 Ağustos 2026’da tespit edildi ve şirket, Menkul Kıymetler ve Borsa Komisyonu’na yaptığı bildirimde soruşturmanın hâlâ “ilk aşamalarında” olduğunu, olayın henüz mali açıdan önemli olup olmadığının belirlenmediğini ekledi.

McKesson’un bilgi ve teknoloji sorumlusu Francisco Fraga, müşterilere yaptığı açıklamada doğrulanan yetkisiz erişim ve veri sızdırmanın “Onkoloji & Çok Uzmanlı ve Tıbbi-Cerrahi iş birimlerimiz içindeki bir alt küme müşteriyi” etkilediğini söyledi. Ayrıca şirketin sistemleri proaktif olarak devre dışı bırakmadığını ve müşterilerin harekete geçmesi gerektiğine inanmadığını, ancak soruşturmanın sürdüğünü kabul ettiğini belirtti.

Hackerlar Nasıl Sızdı?

Son iki yılın en aktif veri şantaj operasyonlarından biri olarak tanımlanan ShinyHunters, Bleeping Computer ve TechCrunch’a, McKesson çalışanlarını hedef alan sesli oltalama — veya vishing — aramaları yoluyla erişim sağladığını söyledi. Gruba göre kampanya, şirketin dahili yardım masası veya BT ekibini taklit etmek için oluşturulan mckesson[.]claims adlı bir taklit alan adına dayanıyordu; bu taktik, ReliaQuest araştırmacılarının “.claims” adlandırma şemasını kullanan ve birden fazla hedef kuruluşa yönelik daha geniş bir model kapsamında zaten takip ettiği bir kalıpla örtüşüyor.

Saldırganlar çalışanları kimlik bilgilerini vermeleri için kandırdıktan sonra, Okta tek oturum açma hesaplarını ele geçirdi. Buradan ShinyHunters, McKesson’un Salesforce ve Snowflake bulut ortamlarına geçtiğini ve şirketin hasta ve iş verilerinin büyük kısmının burada bulunduğunu söylüyor.

Ne Çaldıklarını Söylüyorlar?

İddia edilen hırsızlığın ölçeği, bu olayı öne çıkaran unsur. ShinyHunters, Bleeping Computer’a 21 Ağustos ile 25 Ağustos arasında dört gün boyunca yaklaşık bir terabayt veri sızdırdığını ve yalnızca Snowflake ortamının yaklaşık 284 milyon veri kaydı verdiğini söyledi. Grup daha sonra bu sayının, doğrulanmış benzersiz hasta sayısından ziyade ham veritabanı satırlarını yansıttığını netleştirdi ve ganimeti tam olarak analiz ederek gerçekte kaç bireyin temsil edildiğini henüz belirlemediğini itiraf etti.

Bu ayrım önemli. Bu, McKesson veri ihlalinin gerçek kapsamının, hackerların kendilerine göre bile, gerçekten belirsiz olduğu anlamına geliyor ve McKesson kendi tahminini sunmadı.

Kesin kişi sayısından bağımsız olarak, iddiaya göre çalınan veri kategorileri oldukça geniş. ShinyHunters, yığının isimler, ev adresleri, doğum tarihleri, Sosyal Güvenlik numaraları, hasta kimlikleri, telefon numaraları, e-posta adresleri, Medicaid numaraları, tıbbi kayıt numaraları, ilaç ve alerji bilgileri, hastalıklar, engellilik durumları, randevu ayrıntıları ve hekim bilgilerini içerdiğini söylüyor. Grup ayrıca çalınan dosyaların, McKesson’un hizmetlerini kullanan sağlık hizmeti sağlayıcıları ve kliniklere bağlı bilgilerle birlikte, ölen ve ölümcül hastalığı olan hastalara, reçete ve ilaç sevkiyat kayıtlarına, faturalar, dahili yazışmalar ve diğer bilgilere de dokunduğunu iddia ediyor. TechCrunch, sızdırılan verilerin küçük bir örneklemini kamuya açık kayıtlarla karşılaştırarak doğruladığını bildirdi, ancak daha geniş iddiaların hiçbiri dış araştırmacılar veya bizzat McKesson tarafından bağımsız olarak teyit edilmedi.

Hasta kayıtlarından ayrı olarak, hackerlar McKesson çalışan bilgileri — ev adresleri de dahil — nin de sızdırma sırasında ele geçirildiğini, böylece etkilerin şirketin müşteri tabanının ötesine uzandığını söylüyor.

55 Milyon Dolarlık Ültimatom ve McKesson’un Yanıtı

Burada nihai hedef yalnızca hırsızlık değil, şantaj gibi görünüyor. ShinyHunters, Bleeping Computer’a, 25 Ağustos’ta veri hırsızlığını tamamladıktan hemen sonra McKesson ile iletişime geçtiğini ve şirkete tam olarak 55.236.150 $ fidye talebinde bulunduğunu, yanıt için 72 saatlik bir süre tanıdığını söyledi. Gruba göre McKesson, taleple hiçbir şekilde muhatap olmadı.

McKesson kamuoyuna karşı dar bir söylemle yetindi. Sözcü Kristina Chang, TechCrunch’a şirketin “tüm iş kollarında faaliyet göstermeye devam ettiğini” ve McKesson’un sistemlerinde devam eden yetkisiz bir faaliyet olduğuna inanmadığını söyledi. Şirket, müşterilerin olayla bağlantılı aralıklı hizmet bozulmaları yaşayabileceğini doğruladı, ancak fidye talebi veya verileri etkilenen kişi sayısı hakkında belirli soruları yanıtlamayı reddetti.

Bu sessizlik tek başına dikkat çekici. Bunun önemi şu: McKesson ölçeğinde hasta verisi işleyen bir şirket, kaç kişinin etkilendiğini doğrulamadığında, hastalar, sağlayıcılar ve düzenleyiciler gerçek maruziyet konusunda tahmin yürütmek zorunda kalıyor — ve bu belirsizlik, ilk manşetler unutulduktan çok sonra bile sürme eğiliminde oluyor.

Genişleyen Bir Sağlık Sektörü Siber Saldırı Deseni

McKesson münferit bir vaka değil — ABD sağlık ve medikal teknoloji şirketlerine yönelik hızla ilerleyen bir saldırı dalgasının en son örneği. Geçen hafta tıbbi cihaz üreticisi Boston Scientific’e bir siber saldırı düzenlendi; bu saldırı, ağının büyük bölümünü çevrimdışı bırakarak önemli kesintilere yol açtı ve hackerların dahili araçları kötüye kullanarak binlerce çalışan cihazını uzaktan sildiği, diğer cihaz üreticisi Stryker’daki önceki bir olayı anımsattı.

Abbott Laboratories ve Medtronic de son aylarda siber saldırılara maruz kaldı. Veri ihlalleri, her biri 3 milyondan fazla hastayı etkileyen sağlık teknolojisi firması TriZetto ve elektronik hasta kayıtları sağlayıcısı CareCloud’u vurdu. ShinyHunters, Amazon’a ait One Medical ve diş sigortacısı DentaQuest’teki ihlallerin yanı sıra Medtronic, iRhythm ve AdaptHealth’e yönelik saldırıların sorumluluğunu da üstlendi.

Health-ISAC, sağlık kuruluşlarını, kurumsal hesaplar ve bulut veya SaaS platformlarını hedef alan sosyal mühendislik odaklı ShinyHunters saldırılarındaki artış konusunda zaten uyardı — bu da tam olarak McKesson’a karşı kullanıldığı iddia edilen oyun kitabı. Mevcut en hassas kişisel verilerden bazılarını depolayan bir sektör için, aynı vishing’ten bulut ihlaline giden kalıbın tekrar tekrar yaşanması, saldırganların sürekli işe yarayan bir yöntem bulduğunu gösteriyor ve ShinyHunters gibi gruplarla bağlantılı sağlık sektörü siber saldırılarının yavaşlayacağına dair hiçbir işaret yok.

SSS

McKesson veri ihlalinden kim sorumluydu?

ShinyHunters adlı hacker grubu, McKesson çalışanlarını hedef alan vishing aramaları ve sosyal mühendislik yoluyla erişim sağladığını söyleyerek siber saldırının sorumluluğunu üstlendi.

McKesson’a yönelik siber saldırıda ne tür veriler çalındı?

ShinyHunters, yaklaşık 284 milyon veri kaydı içeren kişisel ve korunan sağlık bilgilerinin yanı sıra ev adresleri gibi çalışanlara ait kişisel verileri de aldığını iddia ediyor. Bu rakam, doğrulanmış benzersiz hasta sayısından ziyade veritabanı satırlarını yansıtıyor.

Hackerlar McKesson’un sistemlerine nasıl erişti?

Hackerlara göre vishing aramaları, çalışanları kimlik bilgilerini vermeleri için kandırdı ve bu bilgiler Okta tek oturum açma hesaplarını ele geçirmek için kullanıldı. Buradan saldırganlar, verileri çıkarmak için McKesson’un bulutta barındırılan Salesforce ve Snowflake ortamlarına geçti.

McKesson, hackerların talep ettiği fidyeyi ödedi mi?

McKesson, herhangi bir fidye ödemesine ilişkin ayrıntıları açıklamayı reddetti. ShinyHunters, 72 saatlik bir süreyle 55.236.150 $ talep ettiğini ve McKesson’un bu talebe hiç yanıt vermediğini söylüyor.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”McKesson veri ihlalinden kim sorumluydu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ShinyHunters adlı hacker grubu, McKesson çalışanlarını hedef alan vishing aramaları ve sosyal mühendislik yoluyla erişim sağladığını söyleyerek siber saldırının sorumluluğunu üstlendi.”}},{“@type”:”Question”,”name”:”McKesson’a yönelik siber saldırıda ne tür veriler çalındı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ShinyHunters, yaklaşık 284 milyon veri kaydı içeren kişisel ve korunan sağlık bilgilerinin yanı sıra ev adresleri gibi çalışanlara ait kişisel verileri de aldığını iddia ediyor. Bu rakam, doğrulanmış benzersiz hasta sayısından ziyade veritabanı satırlarını yansıtıyor.”}},{“@type”:”Question”,”name”:”Hackerlar McKesson’un sistemlerine nasıl erişti?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hackerlara göre vishing aramaları, çalışanları kimlik bilgilerini vermeleri için kandırdı ve bu bilgiler Okta tek oturum açma hesaplarını ele geçirmek için kullanıldı. Buradan saldırganlar, verileri çıkarmak için McKesson’un bulutta barındırılan Salesforce ve Snowflake ortamlarına geçti.”}},{“@type”:”Question”,”name”:”McKesson, hackerların talep ettiği fidyeyi ödedi mi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”McKesson, herhangi bir fidye ödemesine ilişkin ayrıntıları açıklamayı reddetti. ShinyHunters, 72 saatlik bir süreyle 55.236.150 $ talep ettiğini ve McKesson’un bu talebe hiç yanıt vermediğini söylüyor.”}}]}

Makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

Satoshi Voice
Bu makale yapay zeka desteği ile üretilmiş ve doğruluk ve kaliteyi sağlamak için gazeteci ekibimiz tarafından gözden geçirilmiştir.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST