McKesson datalek: ShinyHunters claim van patiëntdata
McKesson meldt een McKesson datalek na onbevoegde toegang tot derde-partijtoepassingen en datadiefstal. ShinyHunters claimt het stelen van circa 284 miljoen patiëntdatabestanden.
McKesson meldt een McKesson datalek na onbevoegde toegang tot derde-partijtoepassingen en datadiefstal. ShinyHunters claimt het stelen van circa 284 miljoen patiëntdatabestanden.
McKesson meldt een cybersecurity-incident waarbij derdeparty-applicaties zijn benaderd en gegevens zijn buitgemaakt. Volgens de aanvallers zijn Okta-accounts via vishing gecompromitteerd en is data uit Salesforce en Snowflake ingezien.
Okta boekte in het tweede kwartaal groei in omzet en winst en verhoogde de verwachting voor heel fiscaal 2027. Het bedrijf merkt vooral toenemende vraag naar AI-identity security en de beveiliging van AI-agents.
ReliaQuest bevestigt dat ShinyHunters haar heeft benaderd via een phishingaanpak gericht op SSO. Het bedrijf stelt dat de verkregen toegang beperkt bleef tot view-only en dat geen data of extra identiteiten zijn gecompromitteerd.
Een golf van UNC6671 vishing richt zich op medewerkers in o.a. finance en consultancy. De aanvallers bellen via persoonlijke nummers en zetten AitM-infrastructuur in om inloggegevens en MFA-tokens te onderscheppen.
UNC6671, een vishings-/afpersingsgroep, heeft na ‘BlackFile’ meerdere nieuwe merknamen ingezet. Ondanks brandingwijzigingen blijft de aanvalsroutine opvallend consistent.