Cryptelio

Hackeos y Explotaciones

McKesson Confirma Brecha en la Nube que Expone Registros de Pacientes en Medio de una Demanda de Rescate

Cryptelio Editorial Publicado 1 sep. 2026 · 11:00 UTC

McKesson, un distribuidor farmacéutico con sede en Texas, ha confirmado el acceso no autorizado a sus sistemas en la nube, lo que ha resultado en una importante brecha de datos. El incidente, descubierto el 25 de agosto, involucró el acceso no autorizado a aplicaciones de terceros, afectando a un subconjunto de clientes en su división de oncología y multispecialidad, así como en su unidad de médico-quirúrgico.

El grupo de extorsión ShinyHunters afirma haber obtenido acceso a través de llamadas de vishing que engañaron a empleados para que revelaran credenciales de inicio de sesión único de Okta. Aseguran que aproximadamente 284 millones de líneas de registros de pacientes y alrededor de un terabyte de datos fueron exfiltrados entre el 21 y el 25 de agosto, y han establecido un plazo del 1 de septiembre para un rescate de 55 millones de dólares para evitar la divulgación pública de los datos.

Si bien McKesson no ha confirmado el número exacto de registros ni los tipos de datos involucrados, la compañía ha presentado un Formulario 8-K ante la SEC y planea ofrecer servicios de monitoreo de crédito y protección de identidad a las personas afectadas. McKesson asegura tener una razonable certeza de que no hay actividad no autorizada en curso y continúa operando todas sus líneas de negocio.

FAQ

¿Qué ocurrió en la violación de datos de McKesson?

McKesson confirmó el acceso no autorizado a sus sistemas en la nube, lo que resultó en una violación de datos significativa que afectó a un subconjunto de clientes en su división de oncología y multispecialidad, así como en su unidad de médico-quirúrgico.

¿Cómo ocurrió la violación?

El grupo de extorsión ShinyHunters afirma haber obtenido acceso a través de llamadas de vishing que engañaron a los empleados para que revelaran credenciales de inicio de sesión único de Okta.

¿Qué datos se vieron comprometidos en la violación?

Aproximadamente 284 millones de líneas de registros de pacientes y alrededor de un terabyte de datos fueron supuestamente exfiltrados, aunque McKesson no ha confirmado el número exacto de registros o tipos de datos involucrados.

¿Qué acciones está tomando McKesson en respuesta a la violación?

McKesson ha presentado un Formulario 8-K ante la SEC y está planeando ofrecer servicios de monitoreo de crédito y protección de identidad a las personas afectadas.

¿Hay alguna actividad no autorizada en curso relacionada con la violación?

McKesson afirma que tiene una garantía razonable de que no hay actividad no autorizada en curso y continúa operando todas las líneas de negocio.

Leer →