A McKesson, gigante da área da saúde e distribuição farmacêutica, divulgou um incidente de cibersegurança que envolveu o acesso não autorizado a aplicações de terceiros e o roubo de dados.
A McKesson Corporation é uma empresa americana da área da saúde que distribui produtos farmacêuticos e fornece material médico, tecnologia de informação em saúde e ferramentas de gestão de cuidados.
A McKesson afirma ter descoberto o incidente de cibersegurança a 25 de agosto de 2026 e que a sua investigação ainda está numa fase inicial.
“Com base na nossa investigação até à data, incluindo avaliações de especialistas líderes do setor de cibersegurança que apoiam a nossa resposta, confirmámos que o acesso não autorizado a determinadas aplicações de terceiros e a exfiltração de determinados dados estavam associados a um subconjunto de clientes nas nossas unidades de negócio de Oncologia e Multiespecialidades e Médico-Cirúrgica.”
Por enquanto, a McKesson não fornece informações sobre a quantidade ou a natureza dos dados roubados.
O ataque foi reivindicado pelo grupo de ransomware/extorsão Shiny Hunters. No seu site de fuga de dados, o grupo afirma ter roubado centenas de milhões de registos contendo informações altamente sensíveis, que vão desde Informações de Identificação Pessoal (PII) a Informações de Saúde Protegidas (PHI).

O grupo de extorsão ShinyHunters disse ao BleepingComputer que estava por trás do ataque, alegando ter obtido acesso após ter realizado ataques de phishing por voz (ou vishing ) — uma forma de engenharia social — contra vários funcionários da McKesson. Posteriormente, o grupo afirmou ter utilizado contas de login único (SSO) da Okta comprometidas para aceder a ambientes Salesforce e Snowflake. Além disso, alegou ter removido aproximadamente 1 TB de dados entre 21 e 25 de agosto.
O grupo afirmou ainda que os dados incluem aproximadamente 284 milhões de registos, o que não significa necessariamente que pertençam a 284 milhões de doentes únicos.
A combinação de informações de identidade e detalhes relacionados com a saúde pode tornar as pessoas afetadas alvos de esquemas convincentes. Os criminosos podem fazer-se passar por farmácias, seguradoras, profissionais de saúde, empresas de cobranças ou serviços de apoio ao doente e utilizar dados pessoais para dar credibilidade à abordagem.
Os dados de saúde são especialmente úteis em ataques de engenharia social porque podem ser utilizados para criar uma sensação de urgência: os criminosos podem assustar um alvo enviando mensagens falsas sobre problemas com receitas médicas, cobranças não pagas, problemas com entregas, alterações de consultas ou pedidos para "verificar" informações do plano de saúde. Até à data, porém, a McKesson não confirmou o acesso a qualquer categoria específica de dados de doentes.
O que fazer se for afetado
Enquanto aguarda mais informações sobre a natureza da violação e como pode ser afetado, existem algumas coisas que pode fazer:
- Verifique as orientações da empresa.Cada violação é diferente, portanto, verifique com a empresa para saber o que aconteceu e siga todas as orientações específicas que ela oferecer.
- Altere a sua palavra-passe. Pode tornar uma palavra-passe roubada inútil para os ladrões alterando-a. Escolha uma palavra-passe forte que não utilize para mais nada. Melhor ainda, deixe que um gestor de senhas escolha uma para si.
- Ativea autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, laptop ou telefone compatível com FIDO2 como seu segundo fator. Algumas formas de 2FA podem ser alvo de phishing tão facilmente quanto uma palavra-passe, mas a 2FA que depende de um dispositivo FIDO2 não pode ser alvo de phishing.
- Cuidado com os impostores. Os cibercriminosos podem entrar em contacto consigo fazendo-se passar pela empresa afetada. Verifique o site oficial da empresa para ver se está a contactar as vítimas e confirme a identidade de qualquer pessoa que entre em contacto consigo através de um canal de comunicação diferente.
- Não tenha pressa. Os ataques de phishing fazem-se frequentemente passar por pessoas ou marcas que conhece e utilizam temas que exigem atenção urgente, como entregas não realizadas, suspensões de contas e alertas de segurança.
- Considere não armazenar os dados do seu cartão . É certamente mais conveniente deixar que os sites se lembrem dos seus dados, mas isso aumenta o risco caso a empresa sofra uma violação de segurança.
- Configure a monitorização de identidade . Isto pode alertá-lo caso as suas informações pessoais sejam comercializadas ilegalmente online e ajudá-lo a recuperar posteriormente.
Sejamos realistas, uma janela de navegação anónima tem as suas limitações.
Violações de segurança, comércio na dark web, fraude de cartões de crédito. Malwarebytes Identity Theft monitoriza tudo isto, alerta-o rapidamente e inclui um seguro contra roubo de identidade.




