McKesson confirme un piratage, rançon de 55M$ exigée

McKesson Corporation, l'un des plus grands distributeurs de produits de santé et pharmaceutiques aux États-Unis, a déclaré enquêter sur un incident de cybersécurité après que le groupe d'extorsion ShinyHunters a affirmé avoir volé une quantité massive de données de patients. L'entreprise a révélé la faille dans un dépôt auprès de la Securities and Exchange Commission (SEC) américaine le 28 août 2026, trois jours après sa découverte.
Selon des chercheurs en sécurité, les attaquants ont obtenu l'accès via une campagne de vishing (hameçonnage vocal), se faisant passer pour le service d'assistance informatique de McKesson via le domaine frauduleux « mckesson[.]claims » afin d'inciter des employés à livrer leurs identifiants du système d'authentification unique Okta. Cet accès aurait permis au groupe d'extraire environ 1 téraoctet de données des environnements Salesforce et Snowflake de McKesson entre le 21 et le 25 août.
ShinyHunters affirme que les données volées représentent environ 284 millions de lignes — le groupe a lui-même précisé qu'il s'agit d'un décompte brut d'entrées et non de patients uniques — comprenant noms, adresses, dates de naissance, numéros de sécurité sociale, identifiants de patients et de Medicaid, diagnostics, médicaments, allergies, détails de rendez-vous et informations sur les médecins, ainsi que des données d'employés.
Le groupe a exigé 55 236 150 dollars sous 72 heures pour éviter la publication des fichiers, un délai que McKesson n'a pas respecté. « McKesson en est aux premiers stades de l'enquête sur un incident de cybersécurité impliquant des applications tierces ainsi qu'un accès non autorisé et une exfiltration de données », a déclaré l'entreprise, précisant avoir activé ses protocoles de réponse aux incidents et fait appel à des experts externes en cybersécurité. McKesson a indiqué ne pas encore avoir déterminé si l'incident est significatif pour ses résultats financiers.
ShinyHunters est lié à une série d'attaques de grande ampleur cette année visant des entreprises dépendantes des plateformes cloud Salesforce et Snowflake, dont des attaques récentes contre le Manchester Airports Group et le détaillant de vêtements Carhartt.
Sources
- McKesson (SEC Form 8-K)Source primaire
- BleepingComputerSecondaire
Associé
Agent OpenAI dans un portail Medicare : Canberra saisit la justice
996 commutateurs Zyxel pillés dans 48 pays ; échéance le 24 septembre
Faille RCE WordPress : les attaques ont décuplé après le correctif
Faille Arista VeloCloud notée 10,0 : échéance CISA le 25
Faille VPN Check Point exploitée ; échéance CISA le 25 septembre
Un malware fait voter quatre IA sur sa prochaine attaque
Microsoft démantèle un service de phishing IA : 12 000 boîtes visées
F5 : faille BIG-IP exploitée, échéance CISA le 25 septembre
Trending now
- Deux îles nouvelles près de l'Anak Krakatau après 25 h de lave
- Clostridium immunis a réduit la graisse viscérale de souris
- Meta dévoile des lunettes VR de 100 g à 1 299,99 dollars
- Kurihara, 11 ans, à une victoire d'un record asiatique
- Yu Zidi, 13 ans, s'offre un 3e or en 4:28.56 au 400 4 nages
- Haaland dépasse Ronaldo et Zlatan avec son 64e but norvégien
- Claude pilote 26 % de la R&D en IA d'Anthropic, 1 % en mars
- La SEC autorise 5 ans d'actions tokenisées en chaîne
Comments
No comments yet. Be the first.