McKesson, colosso della distribuzione di prodotti sanitari e farmaceutici, ha reso noto un incidente di sicurezza informatica che ha comportato l'accesso non autorizzato ad applicazioni di terze parti e il furto di dati.
McKesson Corporation è un'azienda sanitaria americana che distribuisce prodotti farmaceutici e fornisce dispositivi medici, tecnologie informatiche per la sanità e strumenti per la gestione dell'assistenza sanitaria.
McKesson afferma di aver scoperto l'incidente di sicurezza informatica il 25 agosto 2026 e che l'indagine è ancora nelle fasi iniziali.
"In base alle indagini finora condotte, comprese le valutazioni di esperti leader nel settore della sicurezza informatica a supporto della nostra risposta, abbiamo confermato che l'accesso non autorizzato ad alcune applicazioni di terze parti e l'esfiltrazione di determinati dati sono stati associati a un sottoinsieme di clienti all'interno delle nostre divisioni Oncologia e Multispecialistica e Medico-Chirurgica."
Al momento, McKesson non fornisce alcuna informazione sulla quantità o sulla natura dei dati rubati.
L'attacco è stato rivendicato dal gruppo ransomware/estorsore Shiny Hunters. Sul loro sito, il gruppo afferma di aver rubato centinaia di milioni di record contenenti informazioni molto sensibili, che vanno dai dati personali (PII) alle informazioni sanitarie protette (PHI).

Il gruppo estorsivo ShinyHunters ha dichiarato a BleepingComputer di essere responsabile dell'attacco, affermando di aver ottenuto l'accesso tramite attacchi di voice phishing (o vishing ), una forma di ingegneria sociale, ai danni di diversi dipendenti di McKesson. Successivamente, il gruppo ha affermato di aver utilizzato account di single sign-on Okta compromessi per accedere agli ambienti Salesforce e Snowflake. Ha inoltre dichiarato di aver sottratto circa 1 TB di dati tra il 21 e il 25 agosto.
Il gruppo ha inoltre affermato che i dati includono circa 284 milioni di record, il che non significa necessariamente che appartengano a 284 milioni di pazienti unici.
La combinazione di informazioni sull'identità e dettagli relativi alla salute potrebbe rendere le persone colpite bersaglio di truffe convincenti. I criminali potrebbero impersonare una farmacia, una compagnia assicurativa, un fornitore di servizi medici, un'agenzia di recupero crediti o un servizio di assistenza ai pazienti e utilizzare i dati personali per far apparire la proposta legittima.
I dati sanitari sono particolarmente utili negli attacchi di ingegneria sociale perché possono essere utilizzati per creare un senso di urgenza: i criminali potrebbero spaventare una vittima inviando finti problemi con le prescrizioni mediche, richieste di rimborso non pagate, problemi di consegna, modifiche agli appuntamenti o richieste di "verifica" dei dati assicurativi. Tuttavia, al momento McKesson non ha confermato l'accesso a specifiche categorie di dati dei pazienti.
Cosa fare se sei coinvolto
In attesa di ulteriori informazioni sulla natura della violazione e su come potresti esserne influenzato, ecco alcune cose che puoi fare:
- Verificate le indicazioni fornite dall'azienda.Ogni violazione è diversa, quindi verificate con l'azienda cosa è successo e seguite le indicazioni specifiche fornite.
- Cambiare la password. È possibile rendere inutile ai ladri una password rubata cambiandola. Scegliete una password forte che non utilizzate per nessun altro motivo. Meglio ancora, lasciate che un gestore di password ne scelga una per voi.
- Abilital'autenticazione a due fattori (2FA).Se possibile, utilizza una chiave hardware, un laptop o un telefono conforme allo standard FIDO2 come secondo fattore. Alcune forme di 2FA possono essere oggetto di phishing con la stessa facilità delle password, ma la 2FA che si basa su un dispositivo FIDO2 non può essere oggetto di phishing.
- Fai attenzione agli impostori. I criminali informatici potrebbero contattarti fingendosi l'azienda vittima della violazione. Controlla il suo sito web ufficiale per verificare se sta contattando le vittime e accerta l'identità di chiunque ti contatti tramite un canale di comunicazione diverso.
- Prenditi il tuo tempo. Gli attacchi di phishing spesso impersonano persone o marchi che conosci e utilizzano temi che richiedono un'attenzione urgente, come mancate consegne, sospensioni dell'account e avvisi di sicurezza.
- Valuta la possibilità di non memorizzare i dati della tua carta di credito . È sicuramente più comodo consentire ai siti web di ricordare le tue informazioni, ma aumenta il rischio in caso di violazione dei dati aziendali.
- Attiva il monitoraggio dell'identità . Questo ti avviserà se le tue informazioni personali vengono scambiate illegalmente online e ti aiuterà a recuperarle in seguito.
Ammettiamolo, una finestra in incognito ha i suoi limiti.
Violazioni dei dati, commercio sul dark web, frodi creditizie. Malwarebytes Identity Theft monitora tutto questo, ti avvisa immediatamente e include un'assicurazione contro il furto d'identità.




