Aujourd’hui: Sep 02, 2026
Des hackers revendiquent la responsabilité d'une violation de données chez le géant pharmaceutique américain McKesson

Des hackers revendiquent la responsabilité d’une violation de données chez le géant pharmaceutique américain McKesson

McKesson confronté à une violation de données suite à une cyberattaque par un groupe de hackers

Une cyberattaque contre McKesson, l’un des plus grands distributeurs pharmaceutiques aux États-Unis, a entraîné le vol de données de santé sensibles, le groupe de hackers ShinyHunters revendiquant la responsabilité de cette violation.

McKesson a confirmé que des hackers avaient accédé à plusieurs comptes hébergés dans le cloud la semaine dernière, entraînant l’exfiltration de données personnelles et médicales. L’entreprise a signalé des attentes d’« une dégradation intermittente du service » alors qu’elle gère les conséquences de cet incident. Francisco Fraga, directeur technique de la société, a noté que les données compromises concernent ses divisions oncologie, multispecialité et médico-chirurgical.

Basée au Texas, l’entreprise gère d’importants volumes de données patients, desservant des prestataires de soins de santé à travers les États-Unis. Le groupe ShinyHunters aurait utilisé des techniques de phishing et d’ingénierie sociale pour accéder au réseau de McKesson.

Selon les hackers, ils ont volé une vaste quantité d’informations personnelles, y compris des noms, adresses, numéros de sécurité sociale, ainsi que des informations de santé protégées telles que des diagnostics, médicaments, allergies et notes de patients. Les estimations suggèrent que des millions de lignes de données patients ont été obtenues des environnements cloud de McKesson, bien que le nombre total d’individus affectés reste incertain.

De plus, la violation a impliqué des informations sensibles concernant les employés de McKesson, y compris leurs adresses personnelles. Les hackers ont fourni des captures d’écran et des échantillons des données volées, qui ont été vérifiés par rapport à des dossiers publics.

Bleeping Computer a d’abord établi un lien entre la cyberattaque et ShinyHunters, révélant que le groupe a exigé une rançon de 55 millions de dollars de la part de McKesson pour éviter la publication des données volées.

Kristina Chang, porte-parole de McKesson, a déclaré que l’entreprise « continue d’opérer dans toutes ses lignes d’activité » et a souligné qu’elle ne croit pas qu’il y ait d’activité non autorisée en cours dans ses systèmes. Cependant, McKesson a refusé de commenter des détails concernant les demandes de rançon ou le nombre d’individus dont les données ont été touchées par la violation.

Cet incident souligne la tendance persistante des organisations de santé et des entreprises de technologie médicale à être ciblées par des cyberattaques visant à extraire des données médicales sensibles. Les hackers exploitent de plus en plus ces violations pour extorquer des rançons importantes.

Ces dernières semaines, d’autres entreprises telles que Boston Scientific et Stryker ont subi des incidents cyber similaires, perturbant leurs opérations et accédant à des données sensibles. Abbott Laboratories et Medtronic ont également été confrontés à des violations, CareCloud et TriZetto signalant des incidents qui ont compromis les données de plus de 3 millions de patients chacune.

ShinyHunters a été lié à plusieurs violations de données majeures, y compris des attaques contre One Medical, la société de santé appartenant à Amazon, et le fournisseur d’assurance dentaire DentaQuest.

Laisser un commentaire

Your email address will not be published.

Don't Miss