ShinyHunters afirma haber robado 284 millones de registros de pacientes de McKesson mediante vishing

McKesson, uno de los mayores distribuidores farmacéuticos de Estados Unidos, reveló un grave incidente de ciberseguridad el 28 de agosto de 2026, tras la afirmación del grupo de extorsión ShinyHunters de haber robado 284 millones de registros de pacientes mediante un sofisticado ataque de vishing. La empresa presentó un formulario 8-K ante la SEC el mismo día.
Cómo ocurrió el ataque
ShinyHunters explicó a BleepingComputer que los atacantes usaron llamadas de vishing para engañar a empleados de McKesson y obtener sus credenciales Okta SSO, accediendo así a los entornos de Salesforce y Snowflake de la compañía. Entre el 21 y el 25 de agosto, el grupo afirma haber exfiltrado aproximadamente 1 terabyte de datos.
Qué se robó
Según ShinyHunters, los datos incluyen nombres, direcciones, números de seguro social, diagnósticos, medicamentos, registros de cuidados paliativos y causas de muerte. El grupo aclaró después que los 284 millones son líneas de datos en bruto, no necesariamente individuos únicos.
La demanda de rescate
El grupo exigió 55.236.150 dólares en 72 horas. McKesson no respondió ni negoció.
Escala e importancia
De confirmarse, sería una de las mayores brechas de datos sanitarios de la historia de EE.UU. McKesson presta servicio a decenas de miles de farmacias, hospitales y clínicas, por lo que los pacientes de cualquier proveedor que use sus sistemas podrían verse afectados.
Basado en reportes de BleepingComputer y CyberInsider sobre la presentación 8-K y contacto directo con ShinyHunters.
Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.
Ver fuente original