El gigante de la distribución farmacéutica y del sector sanitario McKesson ha revelado un incidente de ciberseguridad relacionado con el acceso no autorizado a aplicaciones de terceros y el robo de datos.
McKesson Corporation es una empresa estadounidense del sector sanitario que distribuye productos farmacéuticos y proporciona suministros médicos, tecnología de la información sanitaria y herramientas de gestión asistencial.
McKesson afirma que descubrió el incidente de ciberseguridad el 25 de agosto de 2026 y que su investigación aún se encuentra en sus primeras etapas.
“Según nuestra investigación hasta la fecha, incluidas las evaluaciones de destacados expertos de la industria de la ciberseguridad que respaldan nuestra respuesta, hemos confirmado que el acceso no autorizado a ciertas aplicaciones de terceros y la filtración de ciertos datos estuvieron asociados con un subconjunto de clientes dentro de nuestras unidades de negocio de Oncología y Multiespecialidades y Médico-Quirúrgica.”
Por el momento, McKesson no proporciona información sobre la cantidad ni la naturaleza de los datos robados.
El ataque ha sido reivindicado por el grupo de ransomware y extorsión Shiny Hunters. En su sitio web de filtraciones, el grupo afirma haber robado cientos de millones de registros que contienen información muy sensible, desde información de identificación personal (PII) hasta información de salud protegida (PHI).

El grupo de extorsión ShinyHunters declaró a BleepingComputer que estaba detrás del ataque, alegando que obtuvo acceso tras realizar ataques de suplantación de identidad por voz (o vishing ), una forma de ingeniería social, contra varios empleados de McKesson. Posteriormente, el grupo afirmó haber utilizado cuentas de inicio de sesión único de Okta comprometidas para acceder a entornos de Salesforce y Snowflake. Además, aseguró haber sustraído aproximadamente 1 TB de datos entre el 21 y el 25 de agosto.
El grupo también afirmó que los datos incluyen aproximadamente 284 millones de registros, lo que no significa necesariamente que pertenezcan a 284 millones de pacientes únicos.
La combinación de información personal y detalles relacionados con la salud podría convertir a las personas afectadas en blanco de estafas convincentes. Los delincuentes podrían suplantar la identidad de una farmacia, una aseguradora, un proveedor médico, una agencia de cobro de deudas o un servicio de atención al paciente, y utilizar datos personales para que el intento parezca legítimo.
Los datos sanitarios son especialmente útiles en ataques de ingeniería social porque pueden utilizarse para generar una sensación de urgencia: los delincuentes podrían asustar a la víctima enviándole un supuesto problema con una receta, una reclamación impagada, un problema con la entrega, un cambio de cita o una solicitud para "verificar" los datos del seguro. Sin embargo, hasta el momento, McKesson no ha confirmado que se haya accedido a ninguna categoría específica de datos de pacientes.
Qué hacer si te ves afectado
Mientras esperas más información sobre la naturaleza de la filtración y cómo podrías verte afectado, hay algunas cosas que puedes hacer:
- Consulte las recomendaciones de la empresa.Cada infracción es diferente, por lo que debe consultar con la empresa para averiguar qué ha sucedido y seguir las recomendaciones específicas que le ofrezca.
- Cambie su contraseña. Puedes hacer que una contraseña robada sea inútil para los ladrones cambiándola. Elige una contraseña segura que no utilices para nada más. Mejor aún, deja que un gestor de contraseñas elija una por ti.
- Habilitala autenticación de dos factores (2FA).Si puedes, usa una llave de hardware, una computadora portátil o un teléfono que cumpla con FIDO2 como tu segundo factor. Algunas formas de 2FA pueden ser objeto de phishing tan fácilmente como una contraseña, pero la 2FA que se basa en un dispositivo FIDO2 no puede ser objeto de phishing.
- ¡Cuidado con los impostores! Los ciberdelincuentes podrían contactarte haciéndose pasar por la empresa afectada. Consulta su sitio web oficial para ver si se están comunicando con las víctimas y verifica la identidad de cualquier persona que te contacte por un canal de comunicación diferente.
- Tómate tu tiempo. Los ataques de phishing suelen suplantar la identidad de personas o marcas que conoces y utilizan temas que requieren atención urgente, como entregas fallidas, suspensiones de cuentas y alertas de seguridad.
- Considera no guardar los datos de tu tarjeta . Si bien es más cómodo que los sitios web recuerden tus datos, esto aumenta el riesgo en caso de que una empresa sufra una filtración de datos.
- Configura un sistema de monitoreo de identidad . Esto te alertará si se descubre que tu información personal se está comercializando ilegalmente en línea y te ayudará a recuperarte posteriormente.
Seamos realistas, una ventana de incógnito tiene sus limitaciones.
Filtraciones de datos, comercio en la dark web, fraude crediticio. Malwarebytes Identity Theft supervisa todo ello, te avisa rápidamente y incluye un seguro contra el robo de identidad.




