AIO APEX

ShinyHunters revendique le vol de 284 millions de dossiers patients chez McKesson via une attaque vishing

BleepingComputer
Partager:
ShinyHunters revendique le vol de 284 millions de dossiers patients chez McKesson via une attaque vishing

McKesson, l'un des plus grands distributeurs pharmaceutiques américains, a révélé une grave cyberattaque le 28 août 2026. Le groupe d'extorsion ShinyHunters affirme avoir volé 284 millions de dossiers patients via une attaque de vishing sophistiquée. L'entreprise a déposé un formulaire 8-K auprès de la SEC le même jour.

Déroulement de l'attaque

ShinyHunters a expliqué à BleepingComputer que les attaquants ont utilisé le vishing pour tromper des employés de McKesson et obtenir leurs identifiants Okta SSO, accédant ainsi aux environnements Salesforce et Snowflake. Entre le 21 et le 25 août, le groupe aurait exfiltré environ 1 téraoctet de données.

Données volées

Selon ShinyHunters, les données comprennent noms, adresses, numéros de sécurité sociale, diagnostics, médicaments, dossiers de soins palliatifs et causes de décès. Les 284 millions représentent des lignes de données brutes, pas nécessairement des individus distincts.

La demande de rançon

Le groupe a exigé 55,2 millions de dollars en 72 heures. McKesson n'a pas répondu ni négocié.

Portée et importance

Si les allégations sont exactes, ce serait l'une des plus grandes violations de données de santé de l'histoire américaine. McKesson dessert des dizaines de milliers de pharmacies, hôpitaux et cliniques, ce qui signifie que les patients de tout prestataire utilisant ses systèmes pourraient être concernés.

Basé sur les rapports de BleepingComputer et CyberInsider concernant le dépôt 8-K et un contact direct avec ShinyHunters.

Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: