Gigant branży opieki zdrowotnej i dystrybucji produktów farmaceutycznych, McKesson, ujawnił incydent cyberbezpieczeństwa obejmujący nieautoryzowany dostęp do aplikacji stron trzecich i kradzież danych.
McKesson Corporation to amerykańska firma działająca w branży opieki zdrowotnej, zajmująca się dystrybucją produktów farmaceutycznych, dostarczaniem sprzętu medycznego, technologii informatycznych w ochronie zdrowia oraz narzędzi do zarządzania opieką.
Firma McKesson twierdzi, że incydent cyberbezpieczeństwa został wykryty 25 sierpnia 2026 r., a jej dochodzenie jest wciąż na wczesnym etapie.
„Na podstawie dotychczasowych ustaleń, w tym ocen wiodących ekspertów branży cyberbezpieczeństwa, którzy uzasadnili naszą odpowiedź, potwierdziliśmy, że nieautoryzowany dostęp do niektórych aplikacji stron trzecich i wyciek niektórych danych były powiązane z grupą klientów z naszych jednostek biznesowych: Onkologii i Specjalistyki Wielospecjalistycznej oraz Medycyny i Chirurgii”.
McKesson nie podaje na razie żadnych informacji na temat ilości ani charakteru skradzionych danych.
Za atak wzięła odpowiedzialność grupa Shiny Hunters, atakująca ransomware i wymuszająca okup. Na swojej stronie internetowej grupa twierdzi, że ukradła setki milionów rekordów zawierających bardzo poufne informacje, od danych osobowych (PII) po chronione informacje zdrowotne (PHI).

Grupa wyłudzająca pieniądze ShinyHunters poinformowała BleepingComputer , że stoi za atakiem, twierdząc, że uzyskała dostęp po przeprowadzeniu ataków phishingowych (lub vishing ) – formy socjotechniki – na wielu pracowników McKesson. Następnie grupa przyznała, że wykorzystała przejęte konta Okta do logowania jednokrotnego, aby uzyskać dostęp do środowisk Salesforce i Snowflake. Ponadto twierdziła, że między 21 a 25 sierpnia usunęła około 1 TB danych.
Grupa poinformowała również, że dane obejmują około 284 milionów rekordów, co niekoniecznie oznacza, że należą one do 284 milionów unikalnych pacjentów.
Połączenie danych osobowych i danych dotyczących opieki zdrowotnej może sprawić, że osoby poszkodowane staną się celem przekonujących oszustw. Przestępcy mogą podszywać się pod aptekę, ubezpieczyciela, dostawcę usług medycznych, firmę windykacyjną lub organizację świadczącą usługi wsparcia pacjentów i wykorzystywać dane osobowe, aby ich działania wydawały się uzasadnione.
Dane dotyczące opieki zdrowotnej są szczególnie przydatne w atakach socjotechnicznych, ponieważ mogą być wykorzystywane do budowania poczucia pilności: przestępcy mogą zastraszyć ofiarę, wysyłając wiadomość z informacją o rzekomym problemie z receptą, niezapłaconym roszczeniu, problemie z dostawą, zmianie terminu wizyty lub prośbie o „weryfikację” danych ubezpieczeniowych. Na tym etapie McKesson nie potwierdził jednak, że uzyskano dostęp do jakiejkolwiek konkretnej kategorii danych pacjentów.
Co zrobić, jeśli dotyczy to Ciebie
W oczekiwaniu na więcej informacji o charakterze naruszenia i jego potencjalnym wpływie na Ciebie, możesz wykonać następujące czynności:
- Sprawdź zalecenia firmy.Każde naruszenie jest inne, więc skontaktuj się z firmą, aby dowiedzieć się, co się stało, i postępuj zgodnie z jej zaleceniami.
- Zmiana hasła. Możesz sprawić, że skradzione hasło będzie bezużyteczne dla złodziei, zmieniając je. Wybierz silne hasło, którego nie używasz do niczego innego. Jeszcze lepiej, pozwól menedżerowi haseł wybrać je za Ciebie.
- Włączuwierzytelnianie dwuskładnikowe (2FA).Jeśli to możliwe, jako drugi składnik uwierzytelniania użyj klucza sprzętowego zgodnego ze standardem FIDO2, laptopa lub telefonu. Niektóre formy uwierzytelniania 2FA mogą być równie łatwo podszyte jak hasło, ale uwierzytelnianie 2FA oparte na urządzeniu FIDO2 nie może zostać podszyte.
- Uważaj na podszywaczy. Cyberprzestępcy mogą się z Tobą skontaktować, podszywając się pod firmę, której dane zostały naruszone. Sprawdź jej oficjalną stronę internetową, aby upewnić się, czy kontaktuje się z ofiarami, i zweryfikuj tożsamość osób, które kontaktują się z Tobą za pomocą innego kanału komunikacji.
- Nie spiesz się. Ataki phishingowe często podszywają się pod znane Ci osoby lub marki i wykorzystują tematy wymagające pilnej uwagi, takie jak nieodebrane dostawy, zawieszenia kont i alerty bezpieczeństwa.
- Rozważ nieprzechowywanie danych swojej karty . Zdecydowanie wygodniej jest pozwolić stronom internetowym zapamiętać dane Twojej karty, ale zwiększa to ryzyko w przypadku naruszenia bezpieczeństwa firmy.
- Skonfiguruj monitorowanie tożsamości . Dzięki temu możesz zostać powiadomiony, jeśli Twoje dane osobowe zostaną ujawnione w nielegalny sposób w Internecie, i uzyskać pomoc w ich odzyskaniu.
Spójrzmy prawdzie w oczy – okno incognito ma swoje ograniczenia.
Naruszenia bezpieczeństwa, handel na dark webie, oszustwa kredytowe. Theft Malwarebytes Identity Theft monitoruje wszystkie te zagrożenia, szybko Cię o nich powiadamia i obejmuje ubezpieczenie od kradzieży tożsamości.




