Cryptelio

Hacks & Exploits

McKesson Confirme une Violation de Données dans le Cloud Exposant des Dossiers Patients Face à une Demande de Rançon

Cryptelio Editorial Publié 1 sept. 2026 · 11:00 UTC

McKesson, un distributeur pharmaceutique basé au Texas, a confirmé un accès non autorisé à ses systèmes cloud, entraînant une violation significative des données. Cet incident, découvert le 25 août, a impliqué un accès non autorisé à des applications tierces, touchant un sous-ensemble de clients dans sa division oncologie et multispecialité, ainsi que son unité médico-chirurgicale.

Le groupe d'extorsion ShinyHunters affirme avoir obtenu l'accès par le biais d'appels de vishing qui ont trompé des employés pour qu'ils révèlent leurs identifiants de connexion Okta. Ils allèguent qu'environ 284 millions de lignes de dossiers patients et environ un téraoctet de données ont été exfiltrés entre le 21 et le 25 août, et ont fixé une date limite au 1er septembre pour une rançon de 55 millions de dollars afin d'éviter la divulgation publique des données.

Bien que McKesson n'ait pas confirmé le nombre exact de dossiers ou les types de données concernés, l'entreprise a déposé un formulaire SEC 8-K et prévoit d'offrir des services de surveillance de crédit et de protection de l'identité aux personnes affectées. McKesson affirme avoir une assurance raisonnable qu'aucune activité non autorisée n'est en cours et continue d'exploiter toutes ses lignes d'activité.

FAQ

Que s'est-il passé lors de la violation de données de McKesson ?

McKesson a confirmé un accès non autorisé à ses systèmes cloud, entraînant une violation de données significative qui a affecté un sous-ensemble de clients dans sa division oncologie et multispecialité, ainsi que dans son unité médico-chirurgicale.

Comment la violation a-t-elle eu lieu ?

Le groupe d'extorsion ShinyHunters prétend avoir obtenu l'accès par le biais d'appels de vishing qui ont trompé les employés pour qu'ils révèlent leurs identifiants de connexion unique Okta.

Quelles données ont été compromises lors de la violation ?

Environ 284 millions de lignes de dossiers patients et environ un téraoctet de données auraient été exfiltrés, bien que McKesson n'ait pas confirmé le nombre exact de dossiers ou les types de données impliqués.

Quelles actions McKesson prend-elle en réponse à la violation ?

McKesson a déposé un formulaire SEC 8-K et prévoit d'offrir des services de surveillance de crédit et de protection de l'identité aux personnes affectées.

Y a-t-il des activités non autorisées en cours liées à la violation ?

McKesson affirme avoir une assurance raisonnable qu'il n'y a pas d'activités non autorisées en cours et continue d'exploiter toutes ses lignes d'affaires.

Lire →