Sunday, September 20, 2026

ក្រុមហ៊ុន McKesson បញ្ជាក់ពីការបំពានបន្ទាប់ពីក្រុម ShinyHunters លើកឡើងពីការលួចទិន្នន័យ

0

ក្រុមហ៊ុន McKesson ដែលជាក្រុមហ៊ុនធំមួយក្នុងវិស័យសុខាភិបាល និងចែកចាយឱសថនៅសហរដ្ឋអាមេរិកបានបង្ហាញថា ខ្លួនបានជួបប្រទះ ឧប្បត្តិហេតុសន្តិសុខសាយប័រ ដែលមានការចូលប្រើកម្មវិធីពីភាគីទីបីដោយគ្មានការអនុញ្ញាត និងលួចទិន្នន័យ។

គួររំលឹកដែរថា McKesson ផ្តល់ឱសថ សម្ភារៈវេជ្ជសាស្ត្រ បច្ចេកវិទ្យា និងសេវាកម្មដល់អ្នកផ្តល់សេវាសុខាភិបាល និងឱសថស្ថាននៅសហរដ្ឋអាមេរិក។ ក្រុមហ៊ុនបានរាយការណ៍ពីឧប្បត្តិហេតុនេះទៅ U.S. Securities និង Exchange Commission (SEC) តាមរយៈ Form 8-K បន្ទាប់ពី CyberInsider រាយការណ៍អំពីករណីនេះ។ McKesson បានរកឃើញឧប្បត្តិហេតុសន្តិសុខសាយប័រ​នេះនៅថ្ងៃទី25 សីហា 2026 ហើយបានធ្វើការស៊ើបអង្កេត។ McKesson ក៏ព្រមានថា អតិថិជនអាចជួបប្រទះការរំខានសេវាកម្មជាបណ្តោះអាសន្នដែលពាក់ព័ន្ធនឹងការវាយប្រហារ។

ក្រុមជំរិតទារប្រាក់ ShinyHunters បានអះអាងថា ខ្លួនជាអ្នកវាយប្រហារ McKesson ដោយប្រើ Voice Phishing (Vishing) ដើម្បីបោកបញ្ឆោតបុគ្គលិកជាច្រើន និងលួចចូលគណនី Okta របស់ពួកគេ។ បន្ទាប់មក ក្រុមនេះបានប្រើគណនីទាំងនោះ ដើម្បីចូលប្រើប្រព័ន្ធ Salesforce និង Snowflake។ ShinyHunters អះអាងថា ខ្លួនបានលួចទិន្នន័យប្រហែល 1TB ក្នុងរយៈពេល 4 ថ្ងៃ (21–25 សីហា 2026) រួមមានប្រហែល 284 លានកំណត់ត្រា ពាក់ព័ន្ធនឹងអ្នកជំងឺ។ ទិន្នន័យអាចរួមមាន ឈ្មោះ អាសយដ្ឋាន ថ្ងៃខែឆ្នាំកំណើត Social Security Number លេខអ្នកជំងឺ ព័ត៌មានទំនាក់ទំនង ព័ត៌មានវេជ្ជសាស្ត្រ ថ្នាំ ប្រតិកម្មអាលែហ្ស៊ី ជំងឺ ព័ត៌មានការណាត់ជួប និងព័ត៌មានវេជ្ជបណ្ឌិត ព្រមទាំងឯកសារ Salesforce និងទំនាក់ទំនងផ្ទៃក្នុង។

ShinyHunters ក៏អះអាងថាបានទាមទារប្រាក់លោះប្រមាណ $55.2 លាន ពី McKesson ប៉ុន្តែក្រុមហ៊ុនមិនបានឆ្លើយតប ឬចរចាចំពោះការទាមទារនោះឡើយ។

https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី២៨ ខែសីហា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here