McKesson, een grote speler in de distributie van gezondheidszorgproducten en farmaceutische producten, heeft een cyberbeveiligingsincident gemeld waarbij ongeautoriseerde toegang tot applicaties van derden is verkregen en gegevens zijn gestolen.
McKesson Corporation is een Amerikaans zorgbedrijf dat farmaceutische producten distribueert en medische benodigdheden, gezondheidsinformatietechnologie en hulpmiddelen voor zorgmanagement levert.
McKesson zegt dat het het cyberbeveiligingsincident op 25 augustus 2026 heeft ontdekt en dat het onderzoek zich nog in een vroeg stadium bevindt.
"Op basis van ons onderzoek tot nu toe, inclusief beoordelingen van toonaangevende cybersecurity-experts die onze reactie ondersteunen, hebben we bevestigd dat de ongeautoriseerde toegang tot bepaalde applicaties van derden en het lekken van bepaalde gegevens verband hield met een subset van klanten binnen onze businessunits Oncologie & Multispecialismen en Medisch-Chirurgisch."
McKesson geeft vooralsnog geen informatie over de hoeveelheid of de aard van de gestolen gegevens.
De aanval is opgeëist door de ransomware-/afpersingsgroep Shiny Hunters. Op hun leksite beweert de groep honderden miljoenen records te hebben gestolen met zeer gevoelige informatie, variërend van persoonsgegevens (PII) tot beschermde gezondheidsinformatie (PHI).

De afpersingsgroep ShinyHunters vertelde BleepingComputer dat zij achter de aanval zat en beweerde toegang te hebben verkregen door middel van voice phishing (of vishing )-aanvallen – een vorm van social engineering – gericht op meerdere medewerkers van McKesson. Vervolgens zei de groep dat ze gecompromitteerde Okta single sign-on-accounts hadden gebruikt om toegang te krijgen tot Salesforce- en Snowflake-omgevingen. Verder beweerde de groep tussen 21 en 25 augustus ongeveer 1 TB aan data te hebben gestolen.
De groep gaf ook aan dat de data ongeveer 284 miljoen records omvat, wat niet noodzakelijkerwijs betekent dat ze betrekking hebben op 284 miljoen unieke patiënten.
Een combinatie van identiteitsgegevens en medische informatie kan mensen kwetsbaar maken voor overtuigende oplichting. Criminelen kunnen zich voordoen als een apotheek, verzekeraar, zorgverlener, incassobureau of patiëntenondersteuningsdienst en persoonlijke gegevens gebruiken om de aanpak legitiem te laten lijken.
Gegevens over de gezondheidszorg zijn bijzonder nuttig bij social engineering-aanvallen, omdat ze gebruikt kunnen worden om een gevoel van urgentie te creëren: criminelen kunnen een slachtoffer bang maken door een vermeend probleem met een recept, een onbetaalde rekening, een leveringsprobleem, een afspraakwijziging of een verzoek om verzekeringsgegevens te "verifiëren" te sturen. McKesson heeft echter tot nu toe niet bevestigd dat er toegang is verkregen tot een specifieke categorie patiëntgegevens.
Wat te doen als u hiermee te maken krijgt
In afwachting van meer informatie over de aard van het datalek en de mogelijke gevolgen voor u, kunt u alvast een aantal dingen doen:
- Raadpleeg het advies van het bedrijf.Elke inbreuk is anders, dus neem contact op met het bedrijf om te achterhalen wat er is gebeurd en volg het specifieke advies dat het geeft.
- Wijzig uw wachtwoord. u een gestolen wachtwoord onbruikbaar maken voor dieven door het te wijzigen. Kies een sterk wachtwoord dat u nergens anders voor gebruikt. Beter nog, laat een wachtwoordmanager er een voor u kiezen.
- Schakeltweefactorauthenticatie (2FA)in.Gebruik indien mogelijk een FIDO2-compatibele hardwaresleutel, laptop of telefoon als tweede factor. Sommige vormen van 2FA kunnen net zo gemakkelijk worden gehackt als een wachtwoord, maar 2FA die gebruikmaakt van een FIDO2-apparaat kan niet worden gehackt.
- Pas op voor oplichters. Cybercriminelen kunnen contact met u opnemen en zich voordoen als het bedrijf dat het slachtoffer is geworden van de cyberaanval. Controleer de officiële website om te zien of het bedrijf contact opneemt met slachtoffers en verifieer de identiteit van iedereen die via een ander communicatiekanaal contact met u opneemt.
- Neem de tijd. Bij phishingaanvallen worden vaak mensen of merken die u kent nagebootst, en er worden thema's gebruikt die onmiddellijke aandacht vereisen, zoals gemiste leveringen, accountblokkeringen en beveiligingswaarschuwingen.
- Overweeg om uw kaartgegevens niet op te slaan . Het is ongetwijfeld handiger als websites uw kaartgegevens onthouden, maar het verhoogt wel het risico als een bedrijf te maken krijgt met een datalek.
- Stel identiteitsbewaking in . Dit systeem waarschuwt u als uw persoonlijke gegevens illegaal online worden verhandeld en helpt u vervolgens om deze terug te krijgen.
Laten we eerlijk zijn: een incognitovenster heeft zo zijn beperkingen.
Datalekken, handel op het dark web, kredietfraude. Malwarebytes Identity Theft houdt dit allemaal in de gaten, waarschuwt u direct en biedt bovendien een verzekering tegen identiteitsdiefstal.




