PUBLISHED Aug 31, 2026, 10:36 AM ET
Le distributeur de produits de santé et pharmaceutiques McKesson a révélé un incident de cybersécurité le 31 août 2026, impliquant un accès non autorisé et une exfiltration de données depuis une application tierce [citation:8]. L'entreprise a déposé un formulaire 8-K auprès de la SEC, indiquant que l'intrusion a été détectée le 25 août et fait l'objet d'une enquête [citation:3]. Le groupe de cybercriminels ShinyHunters a revendiqué la responsabilité, affirmant avoir volé environ 284 millions de lignes de données – environ un téraoctet – entre le 21 et le 25 août [citation:3][citation:5]. Le groupe a rapporté avoir utilisé le hameçonnage vocal pour compromettre les comptes Okta des employés, accédant ainsi aux environnements Salesforce et Snowflake [citation:5][citation:7]. Une demande d'extorsion de plus de 55 millions de dollars a été émise, avec une date limite du 1er septembre [citation:1][citation:5]. McKesson a averti que les clients de ses unités Oncologie & Multispecialités et Médical-Chirurgical pourraient connaître une dégradation des services, mais a déclaré qu'elle n'avait pas encore déterminé que l'incident était financièrement significatif [citation:1][citation:7]. Les données compromises incluraient prétendument des informations sensibles sur les patients telles que les numéros de sécurité sociale et les dossiers médicaux [citation:2][citation:4]. L'entreprise travaille avec des experts externes en cybersécurité et a créé une page d'information dédiée sur mckesson.com/cybersecurity [citation:3][citation:8].
By Daniel Hayes | JQJO News
Gauche : Le cadrage de gauche met l'accent sur les violations de la vie privée des patients et la nécessité d'une protection plus forte des données des entreprises [citation :2] Centre : Le cadrage neutre se concentre sur les détails confirmés de la violation, la réponse de l'entreprise et les allégations du pirate [citation :1][citation :3] Droite : Le cadrage de droite remet probablement en question la nécessité de nouvelles réglementations et met en évidence la réponse de l'entreprise à l'attaque [citation :1]
McKesson a déposé un formulaire 8-K auprès de la SEC le 28 août 2026, divulguant un incident de cybersécurité [citation :3] https://www.mckesson.com/utility/cybersecurity/customer-cybersecurity-information-center/
No left-leaning sources found for this story.
Le géant de la santé McKesson frappé par une cyberattaque massive
JQJO SecurityWeek BleepingComputer The Record from Recorded Future News Help Net Security The HIPAA Journal Check Point Research CyberInsider Cloaked Ademi & Fruchter LLP 安全内参 (Secrss) MalloryNo right-leaning sources found for this story.
Comments