Hackers Reclaman Millones de Registros de Pacientes Robados en la Brecha de McKesson
PUBLISHED Aug 31, 2026, 4:33 PM ET
Read, Watch or Listen
El distribuidor farmacéutico McKesson confirmó un ciberataque importante después de que el grupo de extorsión ShinyHunters comprometiera sus entornos de Snowflake y Salesforce alojados en la nube. La brecha expuso datos confidenciales de empleados junto con información de salud protegida en las divisiones de oncología, multisectorial y médico-quirúrgica, incluyendo diagnósticos, números de Seguridad Social y notas clínicas. Los actores de la amenaza utilizaron vectores de ingeniería social contra los empleados de la empresa la semana pasada, exigiendo posteriormente un rescate de cincuenta y cinco millones de dólares para no publicar los registros exfiltrados. El incidente destaca los crecientes riesgos cibernéticos dirigidos a las cadenas de suministro médicas y la infraestructura en la nube. Las autoridades federales y los equipos de seguridad internos están investigando el compromiso mientras los proveedores afectados evalúan las interrupciones operativas. McKesson advirtió a los clientes sobre una posible degradación intermitente del servicio en múltiples unidades de suministro médico a medida que continúan los esfuerzos de remediación. Los expertos en seguridad sanitaria enfatizan la necesidad crítica de controles de acceso avanzados, monitoreo proactivo y políticas sólidas de confianza cero para mitigar las amenazas persistentes contra los repositorios en la nube empresariales.
By Sarah Whitman | JQJO News
Timeline of Events
- El 1 de enero de 2024 ShinyHunters atacó entornos de nube empresariales utilizando vectores de ingeniería social.
- El 21 de agosto de 2026 Hackers inició la exfiltración de datos de los entornos de nube de McKesson durante cuatro días.
- El 25 de agosto de 2026 McKesson descubrió formalmente el acceso no autorizado a aplicaciones de terceros.
- El 27 de agosto de 2026 CyberInsider y medios de comunicación externos informaron sobre las afirmaciones iniciales de la violación de datos.
- El 28 de agosto de 2026 McKesson presentó un Formulario 8-K oficial ante la Securities and Exchange Commission.
- El 29 de agosto de 2026 el Director de Tecnología Francisco Fraga y la dirección corporativa emitieron notificaciones a los clientes sobre las unidades afectadas.
- El 30 de agosto de 2026 los actores de la amenaza exigieron públicamente cincuenta y cinco millones doscientos treinta y seis mil dólares.
- El 31 de agosto de 2026 investigadores de seguridad analizaron datos de muestra robados verificados contra registros públicos.
- En los próximos meses las organizaciones implementarán controles de seguridad en la nube mejorados.
- En los próximos años las cadenas de suministro de atención médica adoptarán una autenticación más estricta.
News Intelligence
- Impacto inmediato en EE. UU.: El impacto inmediato en EE. UU. implica interrupciones en el suministro de atención médica y exposición de datos de pacientes.
- Posible impacto a largo plazo en EE. UU.: El impacto a largo plazo en EE. UU. obliga a un cumplimiento más estricto de la seguridad en la nube en todos los sectores de la atención médica.
- Grupos más afectados: Los grupos más afectados incluyen pacientes de atención médica, proveedores farmacéuticos y trabajadores médicos.
- Prioridad del lector: Los lectores deben priorizar las actualizaciones de anuncios corporativos y federales oficiales.
Izquierda: El encuadre enfatiza las fallas regulatorias corporativas en la protección de datos de salud sensibles de los pacientes. Centro: El encuadre informa detalles fácticos sobre la violación de datos en la nube confirmada. Derecha: El encuadre destaca las amenazas a la ciberseguridad contra la infraestructura crítica de suministro de atención médica estadounidense.
McKesson reveló la brecha en la nube a través del Formulario 8-K de la SEC el 28 de agosto de 2026. https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/
Coverage of Story:
From Left
Millones de registros de pacientes potencialmente expuestos en hackeo a McKesson
CNN BusinessFrom Center
Hackers Reclaman Millones de Registros de Pacientes Robados en la Brecha de McKesson
JQJO BleepingComputer Help Net Security Malwarebytes MD+DI Stock Titan Neura CybIntel TradingView CyberSecurity News SecurityWeek Dark Reading TechCrunch Reuters The Hacker News Infosecurity Magazine SC Media Threatpost CSO Online Forbes Bloomberg Wall Street Journal Associated Press CNBC Becker's Hospital Review Fierce Healthcare HealthITAnalytics Modern Healthcare Healthcare Dive STAT NewsFrom Right
Gigante de la atención médica McKesson, objetivo de ciberextorsión multimillonaria
Fox Business
Comments