A McKesson, gigante da área da saúde e distribuição farmacêutica, divulgou um incidente de segurança cibernética envolvendo acesso não autorizado a aplicativos de terceiros e roubo de dados.
A McKesson Corporation é uma empresa americana da área da saúde que distribui produtos farmacêuticos e fornece suprimentos médicos, tecnologia da informação em saúde e ferramentas de gestão de cuidados.
A McKesson afirma ter descoberto o incidente de segurança cibernética em 25 de agosto de 2026 e que sua investigação ainda está em fase inicial.
“Com base em nossa investigação até o momento, incluindo avaliações de especialistas líderes do setor de segurança cibernética que apoiam nossa resposta, confirmamos que o acesso não autorizado a determinados aplicativos de terceiros e a exfiltração de certos dados estavam associados a um subconjunto de clientes em nossas unidades de negócios de Oncologia e Multiespecialidades e Médico-Cirúrgica.”
Por enquanto, a McKesson não fornece informações sobre a quantidade ou a natureza dos dados roubados.
O ataque foi reivindicado pelo grupo de ransomware/extorsão Shiny Hunters. Em seu site de vazamento de dados, o grupo afirma ter roubado centenas de milhões de registros contendo informações altamente sensíveis, que vão desde Informações de Identificação Pessoal (PII) até Informações de Saúde Protegidas (PHI).

O grupo de extorsão ShinyHunters disse ao BleepingComputer que estava por trás do ataque, alegando ter obtido acesso após realizar ataques de phishing por voz (ou vishing ) — uma forma de engenharia social — contra vários funcionários da McKesson. Posteriormente, o grupo afirmou ter usado contas de login único (SSO) da Okta comprometidas para acessar ambientes Salesforce e Snowflake. Além disso, alegou ter removido aproximadamente 1 TB de dados entre 21 e 25 de agosto.
O grupo também afirmou que os dados incluem aproximadamente 284 milhões de registros, o que não significa necessariamente que pertençam a 284 milhões de pacientes únicos.
A combinação de informações de identidade e detalhes relacionados à saúde pode tornar as pessoas afetadas alvos de golpes convincentes. Criminosos podem se passar por farmácias, seguradoras, profissionais de saúde, empresas de cobrança ou serviços de apoio ao paciente e usar dados pessoais para dar credibilidade à abordagem.
Os dados de saúde são especialmente úteis em ataques de engenharia social porque podem ser usados para criar uma sensação de urgência: criminosos podem assustar um alvo enviando mensagens falsas sobre problemas com receitas médicas, cobranças não pagas, problemas com entregas, alterações de consultas ou pedidos para "verificar" informações do plano de saúde. Até o momento, porém, a McKesson não confirmou o acesso a qualquer categoria específica de dados de pacientes.
O que fazer se você for afetado
Enquanto aguarda mais informações sobre a natureza da violação e como você pode ser afetado, existem algumas coisas que você pode fazer:
- Verifique as orientações da empresa.Cada violação é diferente, portanto, verifique com a empresa o que aconteceu e siga todas as orientações específicas fornecidas.
- Altere sua senha. Você pode tornar uma senha roubada inútil para os ladrões alterando-a. Escolha uma senha forte que você não use para mais nada. Melhor ainda, deixe que um gerenciador de senhas escolha uma para você.
- Habilitea autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, laptop ou telefone compatível com FIDO2 como seu segundo fator. Algumas formas de 2FA podem ser phishadas com a mesma facilidade que uma senha, mas a 2FA que depende de um dispositivo FIDO2 não pode ser phishada.
- Cuidado com impostores. Criminosos cibernéticos podem entrar em contato com você se passando pela empresa afetada. Verifique o site oficial da empresa para ver se ela está entrando em contato com as vítimas e confirme a identidade de qualquer pessoa que entre em contato com você por um canal de comunicação diferente.
- Não tenha pressa. Os ataques de phishing costumam se passar por pessoas ou marcas que você conhece e usam temas que exigem atenção urgente, como entregas não realizadas, suspensões de contas e alertas de segurança.
- Considere não armazenar os dados do seu cartão . É certamente mais conveniente deixar que os sites se lembrem dos seus dados, mas isso aumenta o risco caso a empresa sofra uma violação de segurança.
- Configure o monitoramento de identidade . Isso pode alertá-lo caso suas informações pessoais sejam comercializadas ilegalmente online e ajudá-lo a se recuperar posteriormente.
Vamos ser sinceros: uma janela anônima tem suas limitações.
Violações de dados, comércio na dark web, fraudes de crédito. Malwarebytes Identity Theft monitora tudo isso, avisa você rapidamente e inclui um seguro contra roubo de identidade.




