Aujourd’hui: Sep 02, 2026
Des hackers revendiquent une violation de données chez le géant pharmaceutique américain McKesson

Des hackers revendiquent une violation de données chez le géant pharmaceutique américain McKesson

McKesson confronté à une violation de données suite à une cyberattaque d’un groupe de hackers

Une cyberattaque visant McKesson, l’un des plus grands distributeurs de produits pharmaceutiques aux États-Unis, a entraîné le vol de données sensibles sur la santé, le groupe de hackers ShinyHunters revendiquant la responsabilité de cette violation.

McKesson a confirmé que des hackers ont accédé à plusieurs comptes hébergés dans le cloud la semaine dernière, entraînant l’exfiltration de données personnelles et médicales. La société a annoncé s’attendre à une « dégradation intermittente du service » alors qu’elle traite les conséquences de cet incident. Francisco Fraga, le directeur technique de l’entreprise, a précisé que les données compromises concernent ses divisions oncologie, multispecialité et médico-chirurgicales.

Basée au Texas, l’entreprise gère d’importants volumes de données de patients, fournissant des services à des prestataires de santé à travers les États-Unis. Le groupe ShinyHunters aurait utilisé des tactiques de phishing et d’ingénierie sociale pour accéder au réseau de McKesson.

Selon les hackers, ils ont volé de nombreuses informations personnelles, y compris des noms, des adresses, des numéros de sécurité sociale, ainsi que des informations protégées sur la santé telles que des diagnostics, des médicaments, des allergies et des notes de patients. Des estimations suggèrent que des millions de lignes de données de patients ont été obtenues à partir des environnements cloud de McKesson, bien que le nombre total d’individus affectés reste incertain.

De plus, la violation impliquait des informations sensibles relatives aux employés de McKesson, y compris leurs adresses personnelles. Les hackers ont fourni des captures d’écran et des échantillons des données volées, qui ont été vérifiés par rapport à des dossiers publics.

Le site Bleeping Computer a été le premier à relier la cyberattaque à ShinyHunters, révélant que le groupe a exigé une rançon de 55 millions de dollars de la part de McKesson pour éviter la divulgation publique des données volées.

Kristina Chang, porte-parole de McKesson, a déclaré que l’entreprise « continue de fonctionner dans l’ensemble de ses activités » et a souligné qu’elle estime qu’il n’y a pas d’activité non autorisée en cours au sein de ses systèmes. Cependant, McKesson a refusé de commenter les détails concernant les demandes de rançon ou le nombre d’individus dont les données ont été impactées par la violation.

Cet incident marque une tendance persistante des organisations de santé et des entreprises de technologie médicale à être ciblées par des cyberattaques visant à extraire des données médicales sensibles. Les hackers exploitent de plus en plus ces violations pour extorquer des rançons significatives.

Ces dernières semaines, d’autres entreprises comme Boston Scientific et Stryker ont subi des incidents cyber similaires, perturbant leurs opérations et accédant à des données sensibles. Abbott Laboratories et Medtronic ont également été victimes de violations, CareCloud et TriZetto rapportant des incidents ayant compromis les données de plus de 3 millions de patients chacune.

ShinyHunters a été lié à plusieurs violations de données majeures, y compris des attaques contre One Medical, propriété d’Amazon, et le prestataire d’assurance dentaire DentaQuest.

Laisser un commentaire

Your email address will not be published.

Don't Miss