Des pirates informatiques revendiquent le vol de millions de dossiers de patients dans la violation de McKesson
PUBLISHED Aug 31, 2026, 4:33 PM ET
Read, Watch or Listen
Le distributeur pharmaceutique McKesson a confirmé une cyberattaque majeure après que le groupe d'extorsion ShinyHunters a compromis ses environnements Snowflake et Salesforce hébergés dans le cloud. La violation a exposé des données sensibles d'employés ainsi que des informations de santé protégées dans les divisions d'oncologie, multiservices et médico-chirurgicales, y compris les diagnostics, les numéros de sécurité sociale et les notes cliniques. Des acteurs de la menace ont utilisé des vecteurs d'ingénierie sociale contre les employés de l'entreprise la semaine dernière, exigeant plus tard une rançon de cinquante-cinq millions de dollars pour ne pas publier les enregistrements exfiltrés. L'incident met en évidence les risques cyber croissants ciblant les chaînes d'approvisionnement médicales et l'infrastructure cloud. Les autorités fédérales et les équipes de sécurité internes enquêtent sur le compromis tandis que les fournisseurs touchés évaluent les perturbations opérationnelles. McKesson a averti les clients d'une dégradation potentielle intermittente des services dans plusieurs unités d'approvisionnement médicales alors que les efforts de remédiation se poursuivent. Les experts en sécurité des soins de santé soulignent le besoin critique de contrôles d'accès avancés, de surveillance proactive et de politiques de confiance zéro robustes pour atténuer les menaces persistantes contre les dépôts cloud d'entreprise.
By Sarah Whitman | JQJO News
Timeline of Events
- Le 1er janvier 2024, ShinyHunters a ciblé des environnements cloud d'entreprise à l'aide de vecteurs d'ingénierie sociale.
- Le 21 août 2026, des pirates informatiques ont initié une exfiltration de données d'environnements cloud McKesson sur quatre jours.
- Le 25 août 2026, McKesson a officiellement découvert l'accès non autorisé à des applications tierces.
- Le 27 août 2026, CyberInsider et les médias externes ont rapporté les premières allégations de violation de données.
- Le 28 août 2026, McKesson a déposé une déclaration officielle Form 8-K auprès de la Securities and Exchange Commission.
- Le 29 août 2026, le directeur de la technologie Francisco Fraga et la direction de l'entreprise ont émis des notifications aux clients concernant les unités impactées.
- Le 30 août 2026, des acteurs de la menace ont publiquement exigé cinquante-cinq millions deux cent trente-six mille dollars.
- Le 31 août 2026, des chercheurs en sécurité ont analysé des échantillons de données volées et les ont vérifiés par rapport à des enregistrements publics.
- Dans les mois à venir, les organisations mettront en œuvre des contrôles de sécurité cloud améliorés.
- Dans les années à venir, les chaînes d'approvisionnement des soins de santé adopteront une authentification plus stricte.
News Intelligence
- Impact immédiat aux États-Unis : L'impact immédiat aux États-Unis implique des perturbations dans l'approvisionnement des soins de santé et l'exposition des données des patients.
- Impact potentiel à long terme aux États-Unis : L'impact à long terme aux États-Unis impose une conformité de sécurité cloud plus stricte dans tous les secteurs de la santé.
- Groupes les plus touchés : Les groupes les plus touchés comprennent les patients du secteur de la santé, les fournisseurs pharmaceutiques et les travailleurs médicaux.
- Priorité du lecteur : Les lecteurs devraient donner la priorité aux mises à jour provenant des annonces officielles de l'entreprise et fédérales.
Gauche: Le cadrage met l'accent sur les défaillances réglementaires des entreprises dans la protection des données sensibles sur la santé des patients. Centre: Le cadrage rapporte des détails factuels concernant la violation de données cloud confirmée. Droite: Le cadrage met en évidence les menaces de cybersécurité contre l'infrastructure critique de la chaîne d'approvisionnement américaine dans le domaine de la santé.
McKesson a divulgué la violation de données dans le cloud via le formulaire 8-K de la SEC le 28 août 2026. https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/
Coverage of Story:
From Left
Des millions de dossiers de patients potentiellement exposés dans le piratage de McKesson
CNN BusinessFrom Center
Des pirates informatiques revendiquent le vol de millions de dossiers de patients dans la violation de McKesson
JQJO BleepingComputer Help Net Security Malwarebytes MD+DI Stock Titan Neura CybIntel TradingView CyberSecurity News SecurityWeek Dark Reading TechCrunch Reuters The Hacker News Infosecurity Magazine SC Media Threatpost CSO Online Forbes Bloomberg Wall Street Journal Associated Press CNBC Becker's Hospital Review Fierce Healthcare HealthITAnalytics Modern Healthcare Healthcare Dive STAT NewsFrom Right
Le géant de la santé McKesson visé par une cyberextorsion de plusieurs millions de dollars
Fox Business
Comments