أصبح عملاق توزيع الأدوية أحدث اسم يُضاف إلى قائمة متزايدة من شركات الرعاية الصحية الأمريكية التي استهدفها قراصنة يبحثون عن سجلات المرضى. إن خرق بيانات ماكيسون، الذي كُشف عنه في 28 أغسطس 2026، أدى بالفعل إلى إطلاق طلب فدية بقيمة عشرات ملايين الدولارات وعرّض معلومات طبية حساسة لما قد يكون ملايين المرضى للخطر.
Summary
أهم النقاط
- اكتشفت ماكيسون وصولاً غير مصرح به إلى تطبيقات تابعة لجهات خارجية في 25 أغسطس 2026، وكشفت عن الحادث في ملف قُدم إلى هيئة الأوراق المالية والبورصات الأمريكية (SEC).
- تزعم مجموعة الابتزاز ShinyHunters أنها سرقت ما يقرب من 284 مليون سجل بيانات من بيئتي Snowflake وSalesforce لدى ماكيسون — وهو رقم يمثل صفوف قاعدة البيانات، وليس عددًا مؤكّدًا للمرضى الفريدين.
- يقول القراصنة إنهم استخدموا مكالمات تصيّد صوتي (vishing) لخداع الموظفين والاستيلاء على حسابات Okta لتسجيل الدخول الأحادي، ثم تحركوا بشكل جانبي إلى الأنظمة السحابية خلال فترة أربعة أيام بين 21 و25 أغسطس.
- طالبت ShinyHunters بفدية قدرها 55,236,150 دولارًا ومنحت ماكيسون 72 ساعة للرد؛ ويُذكر أن الشركة لم ترد مطلقًا.
- أكدت ماكيسون حدوث تدهور متقطع في الخدمات لكنها امتنعت عن ذكر عدد الأشخاص المتأثرين أو قيمة الفدية التي تلقتها.
الخرق وادعاءات ShinyHunters
كان إفصاح ماكيسون نفسه مصاغًا بعناية ويفتقر إلى التفاصيل، لكنه أكد جوهر القصة: المتسللون تمكنوا من الدخول إلى تطبيقات تابعة لجهات خارجية وسحبوا بيانات قبل أن تنتبه الشركة. تم رصد خرق بيانات ماكيسون لأول مرة داخليًا في 25 أغسطس 2026، وأبلغت الشركة هيئة الأوراق المالية والبورصات أن تحقيقها لا يزال “في مراحله الأولى”، مضيفة أنها لم تحدد بعد ما إذا كان الحادث ذا أهمية مالية جوهرية.
قال مدير المعلومات والتقنية في ماكيسون، فرانسيسكو فراجا، للعملاء إن الوصول غير المصرح به المؤكد وتسريب البيانات أثّرا على “مجموعة فرعية من العملاء ضمن وحدات أعمالنا في الأورام والتخصصات المتعددة والجراحة الطبية”. كما قال إن الشركة لا تقوم استباقيًا بفصل الأنظمة عن الشبكة ولا تعتقد أن على العملاء اتخاذ إجراء، رغم اعترافه بأن التحقيق لا يزال جاريًا.
كيف اخترق القراصنة الأنظمة
وُصفت ShinyHunters بأنها واحدة من أكثر عمليات ابتزاز البيانات نشاطًا خلال العامين الماضيين، وقد قالت لموقعي Bleeping Computer وTechCrunch إنها حصلت على الوصول من خلال مكالمات تصيّد صوتي — أو vishing — استهدفت موظفي ماكيسون. ووفقًا للمجموعة، اعتمدت الحملة على نطاق مقلّد هو mckesson[.]claims، صُمم لانتحال مكتب المساعدة الداخلي أو فريق تقنية المعلومات في الشركة، وهي حيلة تتماشى مع نمط أوسع كان باحثون في ReliaQuest يتتبعونه بالفعل عبر عدة مؤسسات مستهدفة تستخدم مخطط التسمية “.claims”.
بمجرد أن خدع المهاجمون الموظفين لتسليم بيانات الاعتماد، استولوا على حسابات Okta لتسجيل الدخول الأحادي. ومن هناك، تقول ShinyHunters إنها انتقلت إلى بيئات Salesforce وSnowflake السحابية لدى ماكيسون، حيث توجد غالبية بيانات المرضى والأعمال الخاصة بالشركة.
ما الذي يقولون إنهم سرقوه
حجم السرقة المزعومة هو ما يجعل هذا الحادث مميزًا. قالت ShinyHunters لموقع Bleeping Computer إنها هرّبت ما يقرب من تيرابايت واحد من البيانات خلال أربعة أيام، بين 21 و25 أغسطس، وإن بيئة Snowflake وحدها أفرزت حوالي 284 مليون سجل بيانات. وقد أوضحت المجموعة منذ ذلك الحين أن هذا الرقم يعكس صفوف قاعدة بيانات خام وليس عددًا مؤكّدًا للمرضى الفريدين، واعترفت بأنها لم تحلل الغنيمة بالكامل بعد لتحديد عدد الأفراد الممثلين فيها فعليًا.
هذا الفارق مهم. فهو يعني أن النطاق الحقيقي لـخرق بيانات ماكيسون لا يزال غير مؤكد فعليًا، حتى وفقًا للقراصنة أنفسهم، ولم تقدّم ماكيسون تقديرها الخاص.
بغض النظر عن العدد الدقيق للأشخاص، فإن فئات البيانات التي يُزعم أنها سُرقت واسعة النطاق. تقول ShinyHunters إن الكنز يتضمن الأسماء، عناوين المنازل، تواريخ الميلاد، أرقام الضمان الاجتماعي، معرفات المرضى، أرقام الهواتف، عناوين البريد الإلكتروني، أرقام Medicaid، أرقام السجلات الطبية، معلومات الأدوية والحساسية، الأمراض، الإعاقات، تفاصيل المواعيد، ومعلومات الأطباء. وتزعم المجموعة أيضًا أن الملفات المسروقة تشمل مرضى متوفين ومرضى في مراحل مرضية نهائية، وسجلات الوصفات الطبية وشحن الأدوية، والفواتير، والاتصالات الداخلية، ومعلومات مرتبطة بمقدمي الرعاية الصحية والعيادات التي تستخدم خدمات ماكيسون. وقد أفاد موقع TechCrunch بأنه تحقق من عينة صغيرة من البيانات المسرّبة بمقارنتها مع السجلات العامة، رغم أن أياً من الادعاءات الأوسع لم يتم تأكيده بشكل مستقل من قبل باحثين خارجيين أو من قبل ماكيسون نفسها.
وبشكل منفصل عن سجلات المرضى، يقول القراصنة إن معلومات موظفي ماكيسون — بما في ذلك عناوين المنازل — جرى أيضًا التقاطها ضمن عملية التسريب، مما يوسّع نطاق التداعيات إلى ما بعد قاعدة عملاء الشركة.
إنذار بقيمة 55 مليون دولار واستجابة ماكيسون
يبدو أن الابتزاز، وليس مجرد السرقة، هو الهدف النهائي هنا. قالت ShinyHunters لموقع Bleeping Computer إنها تواصلت مع ماكيسون مباشرة بعد إنهاء سرقة البيانات في 25 أغسطس وطالبت بفدية قدرها بالضبط 55,236,150 دولارًا، ومنحت الشركة مهلة 72 ساعة للرد. ووفقًا للمجموعة، لم تتفاعل ماكيسون مع الطلب على الإطلاق.
علنًا، التزمت ماكيسون بنص ضيق. قالت المتحدثة باسم الشركة كريستينا تشانغ لموقع TechCrunch إن الشركة “تواصل العمل في جميع خطوط الأعمال” وأكدت أن ماكيسون لا تعتقد بوجود نشاط غير مصرح به مستمر داخل أنظمتها. وأكدت الشركة أن العملاء قد يواجهون تدهورًا متقطعًا في الخدمات مرتبطًا بالحادث، لكنها امتنعت عن الإجابة عن أسئلة محددة حول طلب الفدية أو عدد الأفراد الذين تأثرت بياناتهم.
هذا الصمت لافت بحد ذاته. لماذا يهم ذلك: عندما تمتنع شركة تتعامل مع بيانات مرضى على نطاق ماكيسون عن تأكيد عدد الأشخاص المتأثرين، يُترك المرضى ومقدمو الخدمات والمنظمون في حالة تخمين بشأن حجم التعرض الحقيقي — وغالبًا ما يستمر هذا الغموض لفترة طويلة بعد تلاشي العناوين الإخبارية الأولى.
نمط متسع من الهجمات الإلكترونية على الرعاية الصحية
ماكيسون ليست حالة معزولة — إنها أحدث إضافة إلى موجة سريعة من الهجمات ضد شركات الرعاية الصحية والتقنيات الطبية في الولايات المتحدة. فقد ضرب هجوم إلكتروني شركة تصنيع الأجهزة الطبية Boston Scientific الأسبوع الماضي، مما تسبب في اضطراب كبير أدى إلى إخراج جزء كبير من شبكتها عن الخدمة، في صدى لحادث سابق لدى شركة تصنيع الأجهزة Stryker، حيث استغل القراصنة أدوات داخلية لمسح آلاف أجهزة الموظفين عن بُعد.
كما تعرضت شركتا Abbott Laboratories وMedtronic لهجمات إلكترونية في الأشهر الأخيرة. وقد أثرت خروقات بيانات على شركة التكنولوجيا الصحية TriZetto ومزود السجلات الطبية الإلكترونية CareCloud، حيث تأثر كل منهما بأكثر من 3 ملايين مريض. وقد ادعت ShinyHunters نفسها المسؤولية عن خروقات في شركة One Medical المملوكة لأمازون وشركة تأمين الأسنان DentaQuest، إلى جانب هجمات على Medtronic وiRhythm وAdaptHealth.
وقد قامت Health-ISAC بالفعل بتحذير مؤسسات الرعاية الصحية من المد المتصاعد لهجمات ShinyHunters المبنية على هندسة اجتماعية تستهدف الحسابات المؤسسية ومنصات السحابة أو البرمجيات كخدمة (SaaS) — وهو بالضبط دليل العمل الذي يُزعم أنه استُخدم ضد ماكيسون. بالنسبة لصناعة تخزن بعضًا من أكثر البيانات الشخصية حساسية على الإطلاق، فإن تكرار نمط التصيّد الصوتي الذي ينتهي بخرق سحابي يشير إلى أن المهاجمين وجدوا طريقة تعمل باستمرار، ولا تظهر الهجمات الإلكترونية على الرعاية الصحية المرتبطة بمجموعات مثل ShinyHunters أي علامة على التباطؤ.
الأسئلة الشائعة
من المسؤول عن خرق بيانات ماكيسون؟
ادعت مجموعة القرصنة ShinyHunters المسؤولية عن الهجوم الإلكتروني، قائلة إنها حصلت على الوصول من خلال مكالمات تصيّد صوتي وهندسة اجتماعية استهدفت موظفي ماكيسون.
ما نوع البيانات التي سُرقت في الهجوم الإلكتروني على ماكيسون؟
تزعم ShinyHunters أنها حصلت على ما يقرب من 284 مليون سجل بيانات تحتوي على معلومات شخصية ومحمية صحية، إلى جانب بيانات شخصية للموظفين مثل عناوين المنازل. يعكس هذا الرقم صفوف قاعدة البيانات وليس عددًا مؤكّدًا للمرضى الفريدين.
كيف وصل القراصنة إلى أنظمة ماكيسون؟
وفقًا للقراصنة، خدعت مكالمات التصيّد الصوتي الموظفين لتسليم بيانات الاعتماد، والتي استُخدمت للاستيلاء على حسابات Okta لتسجيل الدخول الأحادي. ومن هناك، انتقل المهاجمون إلى بيئات Salesforce وSnowflake المستضافة سحابيًا لدى ماكيسون لاستخراج البيانات.
هل دفعت ماكيسون الفدية التي طلبها القراصنة؟
امتنعت ماكيسون عن الكشف عن تفاصيل أي دفعة فدية. تقول ShinyHunters إنها طالبت بمبلغ 55,236,150 دولارًا مع مهلة 72 ساعة، وإن ماكيسون لم ترد على الطلب مطلقًا.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”من المسؤول عن خرق بيانات ماكيسون؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ادعت مجموعة القرصنة ShinyHunters المسؤولية عن الهجوم الإلكتروني، قائلة إنها حصلت على الوصول من خلال مكالمات تصيّد صوتي وهندسة اجتماعية استهدفت موظفي ماكيسون.”}},{“@type”:”Question”,”name”:”ما نوع البيانات التي سُرقت في الهجوم الإلكتروني على ماكيسون؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تزعم ShinyHunters أنها حصلت على ما يقرب من 284 مليون سجل بيانات تحتوي على معلومات شخصية ومحمية صحية، إلى جانب بيانات شخصية للموظفين مثل عناوين المنازل. يعكس هذا الرقم صفوف قاعدة البيانات وليس عددًا مؤكّدًا للمرضى الفريدين.”}},{“@type”:”Question”,”name”:”كيف وصل القراصنة إلى أنظمة ماكيسون؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”وفقًا للقراصنة، خدعت مكالمات التصيّد الصوتي الموظفين لتسليم بيانات الاعتماد، والتي استُخدمت للاستيلاء على حسابات Okta لتسجيل الدخول الأحادي. ومن هناك، انتقل المهاجمون إلى بيئات Salesforce وSnowflake المستضافة سحابيًا لدى ماكيسون لاستخراج البيانات.”}},{“@type”:”Question”,”name”:”هل دفعت ماكيسون الفدية التي طلبها القراصنة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”امتنعت ماكيسون عن الكشف عن تفاصيل أي دفعة فدية. تقول ShinyHunters إنها طالبت بمبلغ 55,236,150 دولارًا مع مهلة 72 ساعة، وإن ماكيسون لم ترد على الطلب مطلقًا.”}}]}
تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

