ShinyHunters reivindica roubo de 284 milhões de registros de pacientes da McKesson em ataque de vishing

A McKesson, uma das maiores distribuidoras farmacêuticas dos EUA, divulgou um grave incidente de cibersegurança em 28 de agosto de 2026. O grupo de extorsão ShinyHunters afirma ter roubado 284 milhões de registros de pacientes por meio de um ataque sofisticado de vishing. A empresa apresentou um formulário 8-K à SEC no mesmo dia.
Como ocorreu o ataque
O ShinyHunters relatou ao BleepingComputer que os atacantes usaram chamadas de vishing para enganar funcionários da McKesson e obter suas credenciais Okta SSO, ganhando acesso aos ambientes Salesforce e Snowflake da empresa. Entre 21 e 25 de agosto, o grupo afirma ter exfiltrado cerca de 1 terabyte de dados.
O que foi roubado
Segundo o ShinyHunters, os dados incluem nomes, endereços, CPFs, diagnósticos, medicamentos, registros de cuidados paliativos e causas de morte. Os 284 milhões representam linhas de dados brutas, não necessariamente indivíduos distintos.
O pedido de resgate
O grupo exigiu US$ 55,2 milhões em 72 horas. A McKesson não respondeu nem negociou.
Escala e significado
Se confirmadas, as alegações tornariam esta uma das maiores violações de dados de saúde da história dos EUA. A McKesson atende dezenas de milhares de farmácias, hospitais e clínicas, o que significa que pacientes de qualquer provedor que use seus sistemas podem ser afetados.
Baseado em reportagens do BleepingComputer e CyberInsider sobre o registro 8-K e contato direto com o ShinyHunters.
Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.
Ver fonte original