Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Des pirates informatiques revendiquent le vol de millions de dossiers de patients dans la violation de McKesson

PUBLISHED Aug 31, 2026, 4:33 PM ET

Read, Watch or Listen

Le distributeur pharmaceutique McKesson a confirmé une cyberattaque majeure après que le groupe d'extorsion ShinyHunters a compromis ses environnements Snowflake et Salesforce hébergés dans le cloud. La violation a exposé des données sensibles d'employés ainsi que des informations de santé protégées dans les divisions d'oncologie, multiservices et médico-chirurgicales, y compris les diagnostics, les numéros de sécurité sociale et les notes cliniques. Des acteurs de la menace ont utilisé des vecteurs d'ingénierie sociale contre les employés de l'entreprise la semaine dernière, exigeant plus tard une rançon de cinquante-cinq millions de dollars pour ne pas publier les enregistrements exfiltrés. L'incident met en évidence les risques cyber croissants ciblant les chaînes d'approvisionnement médicales et l'infrastructure cloud. Les autorités fédérales et les équipes de sécurité internes enquêtent sur le compromis tandis que les fournisseurs touchés évaluent les perturbations opérationnelles. McKesson a averti les clients d'une dégradation potentielle intermittente des services dans plusieurs unités d'approvisionnement médicales alors que les efforts de remédiation se poursuivent. Les experts en sécurité des soins de santé soulignent le besoin critique de contrôles d'accès avancés, de surveillance proactive et de politiques de confiance zéro robustes pour atténuer les menaces persistantes contre les dépôts cloud d'entreprise.

By Sarah Whitman | JQJO News

Timeline of Events

  • Le 1er janvier 2024, ShinyHunters a ciblé des environnements cloud d'entreprise à l'aide de vecteurs d'ingénierie sociale.
  • Le 21 août 2026, des pirates informatiques ont initié une exfiltration de données d'environnements cloud McKesson sur quatre jours.
  • Le 25 août 2026, McKesson a officiellement découvert l'accès non autorisé à des applications tierces.
  • Le 27 août 2026, CyberInsider et les médias externes ont rapporté les premières allégations de violation de données.
  • Le 28 août 2026, McKesson a déposé une déclaration officielle Form 8-K auprès de la Securities and Exchange Commission.
  • Le 29 août 2026, le directeur de la technologie Francisco Fraga et la direction de l'entreprise ont émis des notifications aux clients concernant les unités impactées.
  • Le 30 août 2026, des acteurs de la menace ont publiquement exigé cinquante-cinq millions deux cent trente-six mille dollars.
  • Le 31 août 2026, des chercheurs en sécurité ont analysé des échantillons de données volées et les ont vérifiés par rapport à des enregistrements publics.
  • Dans les mois à venir, les organisations mettront en œuvre des contrôles de sécurité cloud améliorés.
  • Dans les années à venir, les chaînes d'approvisionnement des soins de santé adopteront une authentification plus stricte.

News Intelligence

  • Impact immédiat aux États-Unis : L'impact immédiat aux États-Unis implique des perturbations dans l'approvisionnement des soins de santé et l'exposition des données des patients.
  • Impact potentiel à long terme aux États-Unis : L'impact à long terme aux États-Unis impose une conformité de sécurité cloud plus stricte dans tous les secteurs de la santé.
  • Groupes les plus touchés : Les groupes les plus touchés comprennent les patients du secteur de la santé, les fournisseurs pharmaceutiques et les travailleurs médicaux.
  • Priorité du lecteur : Les lecteurs devraient donner la priorité aux mises à jour provenant des annonces officielles de l'entreprise et fédérales.

Explain Framing

Gauche: Le cadrage met l'accent sur les défaillances réglementaires des entreprises dans la protection des données sensibles sur la santé des patients. Centre: Le cadrage rapporte des détails factuels concernant la violation de données cloud confirmée. Droite: Le cadrage met en évidence les menaces de cybersécurité contre l'infrastructure critique de la chaîne d'approvisionnement américaine dans le domaine de la santé.

Primary Source

McKesson a divulgué la violation de données dans le cloud via le formulaire 8-K de la SEC le 28 août 2026. https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/

Explain Framing

Gauche: Le cadrage met l'accent sur les défaillances réglementaires des entreprises dans la protection des données sensibles sur la santé des patients. Centre: Le cadrage rapporte des détails factuels concernant la violation de données cloud confirmée. Droite: Le cadrage met en évidence les menaces de cybersécurité contre l'infrastructure critique de la chaîne d'approvisionnement américaine dans le domaine de la santé.

Primary Source

McKesson a divulgué la violation de données dans le cloud via le formulaire 8-K de la SEC le 28 août 2026. https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/

Coverage of Story:

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET