McKesson confirma ataque; hackers piden 55M de rescate

McKesson Corporation, uno de los mayores distribuidores de productos sanitarios y farmacéuticos de Estados Unidos, informó que está investigando un incidente de ciberseguridad después de que el grupo extorsionador ShinyHunters afirmara haber robado una enorme cantidad de datos de pacientes. La empresa reveló la brecha en una presentación ante la Comisión de Bolsa y Valores de EE. UU. (SEC) el 28 de agosto de 2026, tres días después de detectarla.
Según investigadores de seguridad, los atacantes obtuvieron acceso mediante un esquema de vishing (phishing por voz), haciéndose pasar por el servicio de asistencia técnica de McKesson a través del dominio fraudulento "mckesson[.]claims" para engañar a empleados y obtener sus credenciales del sistema de inicio de sesión único Okta. Ese acceso habría permitido al grupo extraer cerca de 1 terabyte de datos de los entornos de Salesforce y Snowflake de McKesson entre el 21 y el 25 de agosto.
ShinyHunters asegura que los registros robados suman unos 284 millones de líneas —el grupo advirtió que se trata de un recuento bruto de entradas de datos y no de pacientes únicos— e incluyen nombres, direcciones, fechas de nacimiento, números de seguro social, identificaciones de pacientes y de Medicaid, diagnósticos, medicamentos, alergias, detalles de citas e información de médicos, además de registros de empleados.
El grupo exigió 55.236.150 dólares en un plazo de 72 horas para no publicar los archivos, un plazo que McKesson no cumplió. "McKesson se encuentra en las primeras etapas de la investigación de un incidente de ciberseguridad relacionado con aplicaciones de terceros y el acceso no autorizado y la exfiltración de datos", declaró la empresa, que añadió haber activado sus protocolos de respuesta a incidentes y haber contratado a expertos externos en ciberseguridad. McKesson afirmó que aún no ha determinado si el incidente es significativo para sus resultados financieros.
ShinyHunters ha sido vinculado a una serie de ataques a gran escala este año contra empresas que dependen de las plataformas en la nube de Salesforce y Snowflake, incluidos ataques recientes contra Manchester Airports Group y la marca de ropa Carhartt.
Fuentes
- McKesson (SEC Form 8-K)Fuente primaria
- BleepingComputerSecundaria
Relacionado
Un agente de OpenAI entró en un portal de Medicare en Australia
996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre
Los ataques al fallo RCE de WordPress se multiplicaron por diez
Fallo 10,0 en Arista VeloCloud: plazo de CISA, 25 de sept.
Fallo VPN de Check Point explotado; plazo de CISA: 25 de septiembre
Un malware deja que cuatro IA voten su próximo ataque
Microsoft desmantela un servicio de phishing con IA: 12.000 buzones
F5: fallo de BIG-IP explotado, plazo de CISA el 25 de septiembre
Trending now
- Dos islas nuevas junto al Anak Krakatau tras 25 horas de lava
- Una bacteria intestinal nueva redujo la grasa en ratones
- Meta presenta gafas de RV de 100 gramos por 1.299,99 dólares
- Kurihara, de 11 años, a un paso del récord asiático
- Yu Zidi, 13 años, gana su tercer oro con 4:28.56 en 400 estilos
- Haaland supera a Ronaldo y Zlatan: 64 goles con Noruega
- Claude lidera el 26 % de la I+D de IA de Anthropic; 1 % en marzo
- La SEC aprueba 5 años de acciones tokenizadas en cadena
Comments
No comments yet. Be the first.