AIO APEX

ShinyHunters reivindica roubo de 284 milhões de registros de pacientes da McKesson em ataque de vishing

BleepingComputer
Compartilhar:
ShinyHunters reivindica roubo de 284 milhões de registros de pacientes da McKesson em ataque de vishing

A McKesson, uma das maiores distribuidoras farmacêuticas dos EUA, divulgou um grave incidente de cibersegurança em 28 de agosto de 2026. O grupo de extorsão ShinyHunters afirma ter roubado 284 milhões de registros de pacientes por meio de um ataque sofisticado de vishing. A empresa apresentou um formulário 8-K à SEC no mesmo dia.

Como ocorreu o ataque

O ShinyHunters relatou ao BleepingComputer que os atacantes usaram chamadas de vishing para enganar funcionários da McKesson e obter suas credenciais Okta SSO, ganhando acesso aos ambientes Salesforce e Snowflake da empresa. Entre 21 e 25 de agosto, o grupo afirma ter exfiltrado cerca de 1 terabyte de dados.

O que foi roubado

Segundo o ShinyHunters, os dados incluem nomes, endereços, CPFs, diagnósticos, medicamentos, registros de cuidados paliativos e causas de morte. Os 284 milhões representam linhas de dados brutas, não necessariamente indivíduos distintos.

O pedido de resgate

O grupo exigiu US$ 55,2 milhões em 72 horas. A McKesson não respondeu nem negociou.

Escala e significado

Se confirmadas, as alegações tornariam esta uma das maiores violações de dados de saúde da história dos EUA. A McKesson atende dezenas de milhares de farmácias, hospitais e clínicas, o que significa que pacientes de qualquer provedor que use seus sistemas podem ser afetados.

Baseado em reportagens do BleepingComputer e CyberInsider sobre o registro 8-K e contato direto com o ShinyHunters.

Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar:
ShinyHunters reivindica roubo de 284 milhões de registros de pacientes da McKesson em ataque de vishing | AIO APEX